Skip to main content

Alerta: aparece una nueva amenaza de malware para macOS

Solicitud de contraseña de Mac.
Seguridad Cado

Si sigues pensando que los Mac están inherentemente a salvo del malware, piénsalo de nuevo.

Los usuarios de Mac tienen otra amenaza de la que preocuparse. Cthulhu Stealer, una nueva amenaza de malware para Mac, intenta robar datos confidenciales como contraseñas y billeteras de criptomonedas, informa Cado Security en una publicación de blog. La amenaza de malware se disfraza de software auténtico para recopilar credenciales de inicio de sesión.

Recommended Videos

Cado Security describe cómo funciona el malware: «Cthulhu Stealer es una imagen de disco de Apple (.dmg) que se incluye con dos binarios, dependiendo de la arquitectura. El malware está escrito en Golang y se disfraza de software legítimo. Una vez que el usuario monta el .dmg, se le pide que abra el software. Después de abrir el archivo, osascript, la herramienta de línea de comandos de macOS para ejecutar AppleScript y JavaScript, se utiliza para solicitar al usuario su contraseña. ”

Después de esto, los usuarios verán un segundo mensaje para ingresar su contraseña de MetaMask. Cuckoo, Atomic Stealer y Banshee Stealer también usan esta técnica. Sin embargo, la última amenaza de malware tiene como objetivo recopilar datos del sistema y deshacerse de las contraseñas del llavero de iCloud de los usuarios a través de un software llamado Chainbreaker.

Los usuarios deben tener cuidado, ya que el nuevo malware puede hacerse pasar por aplicaciones de software como AdobeGenP, CleanMyMac y Grand Theft Auto IV aprovechando las imágenes de disco de Apple (DMG). Puede utilizar la aplicación AdobeGenP sin necesidad de introducir una clave de serie ni pagar una suscripción a Creative Cloud.

Cthulhu Stealer toma datos, incluida la información de la cuenta de Telegram y las cookies del navegador web, los coloca en un archivo ZIP y los envía a un servidor de comando y control (C2), en otras palabras, a los atacantes. También comparte similitudes con Atomic Stealer, ya que tiene los mismos errores de ortografía y otras funciones y características, lo que indica que el desarrollador usó el mismo código e hizo algunas modificaciones.

Los usuarios pueden tomar precauciones para mantenerse seguros, como descargar solo software de fuentes confiables y mantener sus Mac funcionando con la última versión. Descargar algún software antivirius legítimo para Mac tampoco es una mala idea.

Apple es consciente del aumento del malware para Mac y ha realizado cambios de seguridad esenciales, diciendo: «En macOS Sequoia, los usuarios ya no podrán hacer clic con la tecla Control pulsada para anular Gatekeeper al abrir software que no esté firmado correctamente o notariado». Tendrás que ir a Configuración del sistema > Privacidad y seguridad para analizar la información de seguridad del software antes de usarlo.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Un error de macOS hace que Apple guarde tus contraseñas sin tu consentimiento
un error de macos hace que apple guarde contrasenas sin consentimiento maiye jeremiah pj7yangprmm unsplash

Jeff Johnson, un desarrollador de software especialista en macOS y iOS, halló una especie de bug que hace que el sistema operativo habilite el Llavero de iCloud sin el consentimiento del usuario cuando se actualiza de Ventura a Sonoma. El especialista alerta que esta habilitación se realiza sin que el usuario sea notificado, lo cual podría representar un problema para los usuarios preocupados por su privacidad.

El desarrollador aclara que desconoce si este bug (un error dentro de la programación de un software) también ocurre cuando se actualiza de Sonoma a Sequoia, la versión más actualizada de macOS.

Leer más
Elon Musk aclara las condiciones para que exista un celular de Tesla
elon musk condiciones exista celular tesla

Hace algunos años está rondando la idea de que Tesla está preparando un producto sorpresa: un celular que compita con Android e iOS.

Sin embargo, Elon Musk tuvo una conversación bastante honesta en el podcast de Joe Rogan, donde admitió que deberían pasar varias situaciones para que naciera un concepto de teléfono de la marca de vehículos eléctricos.

Leer más
iOS 18.2 acaba de dar un paso más hacia su lanzamiento oficial
ios 18 2 paso mas lanzamiento oficial

Otra actualización de iOS está lista, y esta es importante. La actualización de iOS 18.2 beta 2 ya está disponible, y es un gran problema por un par de razones. Está disponible para más personas que la versión beta anterior e indica otro paso hacia el lanzamiento público de iOS 18.2.

La primera versión de esta versión beta solo estaba disponible para las personas cuyos teléfonos eran compatibles con Apple Intelligence, pero esta última versión funciona con cualquier teléfono que pueda actualizarse a iOS 18. Además, iOS 18.2 beta 2 solo está disponible para desarrolladores beta testers. No hay una beta pública en este momento, y no sabemos cuándo podría lanzarse. Aún así, es bueno ver que esta vez se incluye a más personas.

Leer más