MacStealer apunta a información confidencial

Según los investigadores de Uptycs, Shilpesh Trivedi y Pratik Jeware, un nuevo malware que roba información llamado MacStealer tiene como objetivo el sistema operativo macOS de Apple para obtener información confidencial de los dispositivos comprometidos. El malware utiliza Telegram como una plataforma de comando y control (C2) para filtrar datos y afecta principalmente a las versiones de macOS Catalina y versiones posteriores que se ejecutan en CPU M1 y M2. Los investigadores notaron que MacStealer puede extraer documentos, cookies del navegador de la víctima e información de inicio de sesión. Inicialmente vendido por $100 en foros de piratería en línea, MacStealer aún está en desarrollo, y los autores del malware planean agregar funciones para capturar datos del navegador Safari de Apple y la aplicación Notes.

MacStealer se propaga como un archivo DMG (weed.dmg) y, cuando se ejecuta, abre una solicitud de contraseña falsa para recopilar contraseñas con el pretexto de buscar acceso a la aplicación Configuración del sistema. El malware puede extraer datos, contraseñas e información de tarjetas de crédito del llavero de iCloud de navegadores como Google Chrome, Mozilla Firefox y Brave. También cuenta con soporte para recopilar archivos, imágenes, archivos y scripts de Python de Microsoft Office.

Otras herramientas de malware para robar información que han surgido recientemente incluyen HookSpoofer, que es un malware basado en C# que viene con capacidades de registro de teclas y clipper y transmite los datos robados a un bot de Telegram. Otro ejemplo es Ducktail, un malware que roba cookies del navegador y que también usa un bot de Telegram para filtrar datos. Para mitigar tales amenazas, los expertos aconsejan mantener actualizados los sistemas operativos y el software de seguridad, evitar descargar archivos o hacer clic en enlaces de fuentes desconocidas y estar alerta cuando se trata de phishing y otras tácticas de ingeniería social.

¿Es un mito que las computadoras Mac no son atacadas por malware?

Sí, es un mito que las computadoras Mac no sean el objetivo del malware. Si bien es cierto que macOS se ha considerado tradicionalmente más seguro que Windows, las Mac siguen siendo vulnerables a los ataques de malware. En los últimos años, ha habido un aumento en la cantidad de ataques de malware en computadoras Mac. Se sabe que el malware, como el adware, los troyanos, el ransomware y los ladrones de información, tienen como objetivo macOS.

De hecho, el sistema operativo Mac ha sido el objetivo de varios ataques de malware de alto perfil en el pasado, incluido el troyano Flashback, que infectó a más de 600 000 Mac en 2012. En 2019, los investigadores de seguridad descubrieron una nueva variedad de malware llamada OSX.ThiefQuest , que era capaz de robar archivos, datos de billeteras de criptomonedas e incluso contraseñas de Mac infectados.

Si bien macOS incluye funciones de seguridad integradas, como Gatekeeper y XProtect, que ayudan a proteger contra el malware, no son infalibles. Es esencial mantener su sistema operativo y software de seguridad actualizados y evitar descargar archivos o hacer clic en enlaces de fuentes desconocidas para reducir el riesgo de infecciones de malware.

March 28, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.