El malware DazzleSpy infecta dispositivos Mac de activistas de Hong Kong

Un actor de amenazas persistentes avanzadas (APT) podría estar detrás de una nueva familia de malware para Mac llamada DazzleSpy. Los delincuentes parecen abusar de una vulnerabilidad de Safari previamente no revelada para plantar el malware de espionaje en dispositivos Mac. Hasta ahora, la carga útil se ha utilizado principalmente contra activistas y demócratas en Hong Kong. La campaña se lanzó a través de un ataque de pozo de agua, que se ejecutó a través de sitios comprometidos relacionados con sitios y medios de noticias prodemocráticos de Hong Kong.

Es importante agregar que el ataque parece datar de agosto de 2021, y la vulnerabilidad en cuestión se solucionó desde entonces. Todavía no hay información sobre el uso del DazzleSpy Malware en otros ataques, y es posible que esta campaña haya sido un caso aislado. El malware DazzleSpy se comporta como un troyano de puerta trasera y sus operadores tenían un objetivo: espiar a sus víctimas.

Parece que la seguridad era una prioridad para los creadores de DazzleSpy Malware, y han hecho un gran trabajo cifrando la comunicación entre la carga útil y el servidor de comando y control. Esto hace que sea muy difícil analizar el comportamiento del malware y el tipo de información que extrae. Sin embargo, los investigadores de malware han concluido que DazzleSpy tiene el siguiente conjunto de funciones:

  • Busque y robe archivos específicos o escanee directorios específicos como Documentos, Escritorio y Descargas.
  • Ejecutar comandos de shell remotos.
  • Registre los movimientos del mouse y los clics.
  • Iniciar sesiones remotas.
  • Ver procesos en ejecución.

Si bien DazzleSpy Malware no es un malware ampliamente difundido, es una prueba de que las amenazas de macOS no están fuera de discusión. El sistema operativo de Apple ha sido un objetivo atractivo para los delincuentes durante años y amenazas como esta demuestran que no es tan seguro como los usuarios creen que es. Si es usuario de Mac, debe invertir en software antimalware adicional para garantizar su seguridad en línea.

January 27, 2022
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.