La nueva campaña AdLoad se centra en dispositivos Apple y Mac

Los investigadores de Sentinel Labs lanzaron una nueva publicación sobre una nueva campaña maliciosa dirigida a dispositivos Apple. La campaña está difundiendo el conocido malware AdLoad.

AdLoad no es una nueva amenaza. Los investigadores conocen el malware desde hace un tiempo, y sus primeras muestras se documentaron ya en 2017. El informe publicado por Sentinel Labs detalla la asombrosa cantidad de 150 nuevas muestras del malware AdLoad que actúa como cargador de adware y bundleware. El problema es que, según los investigadores de Sentinel Labs, esas nuevas muestras pueden pasar por el "escáner de malware en el dispositivo" que usa Apple.

El paquete de seguridad antimalware que utiliza Apple en las computadoras Mac se llama XProtect. Después de los informes originales de la existencia de AdLoad, Apple incluyó la protección de AdLoad en la plataforma XProtect. Sin embargo, esto solo cubre algunas de las iteraciones y muestras de AdLoad, que se remontan al año 2019.

La nueva campaña descrita por Sentinel Labs, sin embargo, incluye muestras que no hacen saltar las defensas de Mac. Las muestras de AdLoad que se están utilizando activamente en la campaña maliciosa en 2021 utilizan patrones que dependen de las extensiones de archivo, utilizando las extensiones .system o .service. Por lo general, un sistema infectado con la última versión de AdLoad mostrará ambos.

Sentinel Labs explica además que el nuevo malware AdLoad utiliza un archivo Player.app falso, almacenado dentro de un archivo de imagen de disco DMG. Muchas de las muestras examinadas incluso tienen firmas válidas. Apple siempre está monitoreando el malware recién reportado y las muestras maliciosas que se cargan en servicios de esfuerzo conjunto como VirusTotal generalmente tienen sus certificados revocados muy rápidamente. Lamentablemente, los malos actores también son rápidos en la captación y también surgen nuevas muestras con nuevas firmas con la misma rapidez.

En su informe, Sentinel Labs cita datos de la firma de seguridad Confiant, quienes confirman que algunas de las muestras de AdLoad utilizadas en la campaña actual también han sido certificadas por Apple.

Si bien algunas de las nuevas muestras del malware AdLoad se detectaron a fines de 2020, la mayoría de los ataques de AdLoad tuvieron lugar en los meses de julio y agosto de 2021.

Sentinel Labs destacó el hecho de que ha habido una gran cantidad de variantes y muestras de adware conocidas que aún no son detectadas por el servicio de escaneo en el dispositivo de Apple y esto puede ser una indicación de que las Mac pueden necesitar software de seguridad adicional.

August 19, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.