El malware DazzleSpy infecta dispositivos Mac de activistas de Hong Kong
Un actor de amenazas persistentes avanzadas (APT) podría estar detrás de una nueva familia de malware para Mac llamada DazzleSpy. Los delincuentes parecen abusar de una vulnerabilidad de Safari previamente no revelada para plantar el malware de espionaje en dispositivos Mac. Hasta ahora, la carga útil se ha utilizado principalmente contra activistas y demócratas en Hong Kong. La campaña se lanzó a través de un ataque de pozo de agua, que se ejecutó a través de sitios comprometidos relacionados con sitios y medios de noticias prodemocráticos de Hong Kong.
Es importante agregar que el ataque parece datar de agosto de 2021, y la vulnerabilidad en cuestión se solucionó desde entonces. Todavía no hay información sobre el uso del DazzleSpy Malware en otros ataques, y es posible que esta campaña haya sido un caso aislado. El malware DazzleSpy se comporta como un troyano de puerta trasera y sus operadores tenían un objetivo: espiar a sus víctimas.
Parece que la seguridad era una prioridad para los creadores de DazzleSpy Malware, y han hecho un gran trabajo cifrando la comunicación entre la carga útil y el servidor de comando y control. Esto hace que sea muy difícil analizar el comportamiento del malware y el tipo de información que extrae. Sin embargo, los investigadores de malware han concluido que DazzleSpy tiene el siguiente conjunto de funciones:
- Busque y robe archivos específicos o escanee directorios específicos como Documentos, Escritorio y Descargas.
- Ejecutar comandos de shell remotos.
- Registre los movimientos del mouse y los clics.
- Iniciar sesiones remotas.
- Ver procesos en ejecución.
Si bien DazzleSpy Malware no es un malware ampliamente difundido, es una prueba de que las amenazas de macOS no están fuera de discusión. El sistema operativo de Apple ha sido un objetivo atractivo para los delincuentes durante años y amenazas como esta demuestran que no es tan seguro como los usuarios creen que es. Si es usuario de Mac, debe invertir en software antimalware adicional para garantizar su seguridad en línea.