Atomic Stealer Mac Malware distribuido en Telegram

Recientemente, los expertos en ciberseguridad descubrieron un nuevo malware que roba información llamado Atomic macOS Stealer (AMOS), que está siendo vendido por un actor de amenazas en la aplicación de mensajería Telegram.

AMOS está diseñado específicamente para las plataformas macOS y tiene la capacidad de robar información confidencial, como contraseñas de llaveros, información del sistema e incluso la contraseña de macOS. El actor de amenazas ha estado actualizando el malware con nuevas capacidades, como se ve en una actualización reciente del 25 de abril.

Lo preocupante es que el ladrón puede apuntar a múltiples navegadores y extraer autocompletados, contraseñas, cookies, billeteras e información de tarjetas de crédito, incluidas criptomonedas específicas como Electrum, Binance, Exodus, Atomic y Coinomi. A pesar de ser percibido como más seguro que otros sistemas operativos, las plataformas macOS se han convertido en un objetivo popular para los actores de amenazas, que han utilizado varias familias de malware como MacStealer, RustBucket y DazzleSpy.

El TA detrás de Atomic macOS Stealer está cobrando $ 1000 por mes por servicios adicionales, incluido un panel web para administrar víctimas, fuerza bruta de meta máscara para robar semillas y claves privadas, verificador de cifrado e instalador dmg.

¿Qué son los actores de amenazas persistentes avanzadas?

Los actores de Amenaza Persistente Avanzada (APT) son un tipo de atacante cibernético que se dirige a una organización o individuo específico con ataques sofisticados y persistentes destinados a robar datos valiosos o interrumpir las operaciones. Las APT suelen estar patrocinadas por el estado, bien financiadas y tienen acceso a herramientas y técnicas avanzadas que les permiten eludir las medidas de seguridad tradicionales y evadir la detección.

Los APT a menudo usan ingeniería social, phishing selectivo u otras tácticas para obtener acceso inicial a una red, luego de lo cual realizan un reconocimiento para identificar vulnerabilidades y datos valiosos. Luego utilizan varios métodos para exfiltrar datos, como puertas traseras, herramientas de acceso remoto y servidores de comando y control.

A diferencia de otros tipos de ataques cibernéticos, los APT no son oportunistas, sino que se planifican y ejecutan cuidadosamente durante un largo período de tiempo. También son persistentes, a menudo regresan a la red de un objetivo incluso después de haber sido detectados y bloqueados.

Las APT son una amenaza significativa para las organizaciones, en particular aquellas en infraestructura crítica, gobierno y sectores militares. Detectar y mitigar los ataques APT requiere una combinación de herramientas de seguridad avanzadas, capacitación de empleados y monitoreo y respuesta continuos.

April 27, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.