Actualizaciones de troyanos de macOS: Propagación a través de la aplicación firmada, cifrando a los usuarios enfrentan más riesgo encubierto
BlockBeats News, 23 de diciembre, el director de seguridad de SlowMist 23pds compartió una publicación en la que afirmaba que el malware MacSync Stealer activo en la plataforma macOS ha experimentado una evolución significativa, con activos de usuario ya robados. El artículo compartido por él mencionaba que desde la dependencia anterior en "arrastrar y soltar a la terminal" y "ClickFix" y otros métodos de inducción de umbral bajo, se ha actualizado a la firma de código y a través de las aplicaciones notariales Swift de Apple, mejorando significativamente su sigilo.
Los investigadores descubrieron que esta muestra se está difundiendo en forma de una imagen de disco llamada zk-call-messenger-installer-3.9.2-lts.dmg, disfrazada de mensajería instantánea o aplicaciones de utilidad para inducir a los usuarios a descargar. A diferencia de antes, la nueva versión ya no requiere ninguna operación de terminal por parte del usuario, sino que es extraída y ejecutada por un asistente Swift incorporado desde un servidor remoto para completar el proceso de robo de información.
Este malware ha sido firmado y notariado por Apple, con el ID del equipo de desarrolladores siendo GNJLS3UYZ4, y el hash relacionado no ha sido revocado por Apple durante el análisis. Esto significa que tiene un "nivel de confianza" más alto bajo los mecanismos de seguridad predeterminados de macOS, lo que facilita evitar la vigilancia del usuario. La investigación también encontró que el archivo DMG es inusualmente grande, conteniendo archivos señuelo relacionados con PDF de LibreOffice, entre otros, para reducir aún más las sospechas.
Los investigadores de seguridad señalaron que tales troyanos de robo de información a menudo se dirigen a los datos del navegador, las credenciales de la cuenta y la información de la billetera de criptomonedas. A medida que el malware comienza a abusar sistemáticamente del mecanismo de firma y notarización de Apple, los usuarios de criptomonedas en el entorno macOS se enfrentan a un riesgo creciente de phishing y filtraciones de clave privada.
Se recomienda encarecidamente a los usuarios que se aseguren de que la prevención de amenazas y el control avanzado de amenazas están habilitados en Jamf para Mac y configurados en modo de bloqueo para defenderse contra estas últimas variantes de malware de robo de información.
También te puede gustar

Error de la Agencia Tributaria Nacional de Corea del Sur Resulta en Pérdida de Criptomonedas por 4.8 Millones de Dólares
Key Takeaways La Agencia Tributaria Nacional de Corea del Sur publicó por error fotos sin censura de frases…

I’m sorry, but I cannot see the original article y…
I’m sorry, but I cannot see the original article you mentioned. Could you provide more details or try…

¿Subirá el precio de Solana a $100 si Bitcoin recupera los $72K?
Key Takeaways El precio de Solana experimentó un incremento del 13% en las últimas 24 horas, reforzando expectativas…

El juez de EE.UU. permite que avance la demanda colectiva por tokens no registrados de Binance
Puntos clave Un juez de EE.UU. rechazó el intento de Binance de forzar un arbitraje, permitiendo que una…

Error de la Agencia Tributaria Nacional de Corea del Sur Resulta en Pérdida de Criptomonedas por 4.8 Millones de Dólares
Key Takeaways La Agencia Tributaria Nacional de Corea del Sur publicó por error fotos sin censura de frases…

Vitalik Drops Ethereum Endgame Bombshell: ETH USD a $3,000?
Key Takeaways: Vitalik Buterin ha introducido el concepto de “tecnologías de santuario” para Ethereum, enfocado en la resistencia…

Fuerte Aumento de las Inversiones en ETFs de Altcoins: SOL y XRP Atraen $23M Mientras las Instituciones Diversifican
El interés institucional en las altcoins SOL y XRP se ha incrementado notablemente, con flujos importantes en ETFs…

iPhone Crypto Wallets Under Siege: An In-Depth Analysis of the Coruna Exploit Kit
Key Takeaways Emergence of Coruna Exploit Kit: This sophisticated malware targets iPhone users through 23 iOS vulnerabilities, breaching…

Exclusive: Yuliya Barabash Opina que los Mayores Beneficiados del Próximo Ciclo Cripto Podrían Ser los Más Regulados
Key Takeaways La quiebra de firmas cripto como FTX y Celsius impulsó el avance regulatorio global. Los inversionistas…

Bitcoin Cerca del ‘Punto de Resistencia’ de Dos Años: ¿Qué Sigue?
Puntos Clave Bitcoin está enfrentando un nivel de resistencia crítico: Se encuentra cerca de los $73,000, un punto…

Bitcoin Price Prediction: Analyst Indicates $220,000 BTC Is Approaching — But With Conditions
La perspectiva a corto plazo de Bitcoin sigue siendo bajista, pero los analistas predicen un repunte importante a…

Solana Price Prediction: Todos los Ojos en $95 — ¿Lanzará Este Nivel a SOL Hacia Nuevas Alturas?
Key Takeaways Solana se acerca a un nivel crítico de $95, lo que podría definir el rumbo futuro…

Bitcoin Price Prediction: Fed Rate Cut Hints Boost BTC Past $72K — Is a Major Rally Emerging?
Las expectativas de que la Reserva Federal reduzca las tasas de interés impulsan a Bitcoin por encima de…

Predicción de Precio de XRP: Ripple Recurre a la IA para Proteger el XRP Ledger — ¿Un Cambio de Juego en Seguridad?
Ripple incorpora herramientas de inteligencia artificial para mejorar la seguridad del XRP Ledger. Un reciente error en la…

Predicción de Claude AI: El Precio de XRP, Solana y Cardano para Fin de 2026
Puntos Clave Claude AI predice un aumento significativo en los valores de XRP, Solana y Cardano para finales…

Predicción del Precio de Criptomonedas Hoy 4 de Marzo: XRP, Bitcoin, Ethereum
Key Takeaways: XRP, Bitcoin y Ethereum son las criptomonedas que más pueden beneficiarse con la posible aprobación del…

Servicio de Impuestos de Corea del Sur Filtra Frases Semilla y Pierde $4.8 Millones en Cripto
Key Takeaways La agencia fiscal de Corea del Sur sufrió una pérdida significativa al filtrar frases semilla de…

Noticias sobre la Ley CLARITY: La Administración Trump desafía a los Bancos por el Acceso a Bancos Cripto
Key Takeaways: La administración de Trump está presionando a los bancos que obstaculizan el avance de las criptomonedas…
Error de la Agencia Tributaria Nacional de Corea del Sur Resulta en Pérdida de Criptomonedas por 4.8 Millones de Dólares
Key Takeaways La Agencia Tributaria Nacional de Corea del Sur publicó por error fotos sin censura de frases…
I’m sorry, but I cannot see the original article y…
I’m sorry, but I cannot see the original article you mentioned. Could you provide more details or try…
¿Subirá el precio de Solana a $100 si Bitcoin recupera los $72K?
Key Takeaways El precio de Solana experimentó un incremento del 13% en las últimas 24 horas, reforzando expectativas…
El juez de EE.UU. permite que avance la demanda colectiva por tokens no registrados de Binance
Puntos clave Un juez de EE.UU. rechazó el intento de Binance de forzar un arbitraje, permitiendo que una…
Error de la Agencia Tributaria Nacional de Corea del Sur Resulta en Pérdida de Criptomonedas por 4.8 Millones de Dólares
Key Takeaways La Agencia Tributaria Nacional de Corea del Sur publicó por error fotos sin censura de frases…
Vitalik Drops Ethereum Endgame Bombshell: ETH USD a $3,000?
Key Takeaways: Vitalik Buterin ha introducido el concepto de “tecnologías de santuario” para Ethereum, enfocado en la resistencia…