Skip to main content
  1. Home
  2. Apple
  3. Noticias
  4. News

Alerta: aparece una nueva amenaza de malware para macOS

Add as a preferred source on Google
Solicitud de contraseña de Mac.
Seguridad Cado

Si sigues pensando que los Mac están inherentemente a salvo del malware, piénsalo de nuevo.

Los usuarios de Mac tienen otra amenaza de la que preocuparse. Cthulhu Stealer, una nueva amenaza de malware para Mac, intenta robar datos confidenciales como contraseñas y billeteras de criptomonedas, informa Cado Security en una publicación de blog. La amenaza de malware se disfraza de software auténtico para recopilar credenciales de inicio de sesión.

Recommended Videos

Cado Security describe cómo funciona el malware: «Cthulhu Stealer es una imagen de disco de Apple (.dmg) que se incluye con dos binarios, dependiendo de la arquitectura. El malware está escrito en Golang y se disfraza de software legítimo. Una vez que el usuario monta el .dmg, se le pide que abra el software. Después de abrir el archivo, osascript, la herramienta de línea de comandos de macOS para ejecutar AppleScript y JavaScript, se utiliza para solicitar al usuario su contraseña. ”

Después de esto, los usuarios verán un segundo mensaje para ingresar su contraseña de MetaMask. Cuckoo, Atomic Stealer y Banshee Stealer también usan esta técnica. Sin embargo, la última amenaza de malware tiene como objetivo recopilar datos del sistema y deshacerse de las contraseñas del llavero de iCloud de los usuarios a través de un software llamado Chainbreaker.

Los usuarios deben tener cuidado, ya que el nuevo malware puede hacerse pasar por aplicaciones de software como AdobeGenP, CleanMyMac y Grand Theft Auto IV aprovechando las imágenes de disco de Apple (DMG). Puede utilizar la aplicación AdobeGenP sin necesidad de introducir una clave de serie ni pagar una suscripción a Creative Cloud.

Cthulhu Stealer toma datos, incluida la información de la cuenta de Telegram y las cookies del navegador web, los coloca en un archivo ZIP y los envía a un servidor de comando y control (C2), en otras palabras, a los atacantes. También comparte similitudes con Atomic Stealer, ya que tiene los mismos errores de ortografía y otras funciones y características, lo que indica que el desarrollador usó el mismo código e hizo algunas modificaciones.

Los usuarios pueden tomar precauciones para mantenerse seguros, como descargar solo software de fuentes confiables y mantener sus Mac funcionando con la última versión. Descargar algún software antivirius legítimo para Mac tampoco es una mala idea.

Apple es consciente del aumento del malware para Mac y ha realizado cambios de seguridad esenciales, diciendo: «En macOS Sequoia, los usuarios ya no podrán hacer clic con la tecla Control pulsada para anular Gatekeeper al abrir software que no esté firmado correctamente o notariado». Tendrás que ir a Configuración del sistema > Privacidad y seguridad para analizar la información de seguridad del software antes de usarlo.

Diego Bastarrica
Diego Bastarrica es Senior Editor y Head of Content en Digital Trends en Español, donde lidera la estrategia editorial, SEO…
La beta 2 para desarrolladores de iOS 27 está aquí. Esto encontrarás
Electronics, Mobile Phone, Phone

Apple ha lanzado la segunda beta para desarrolladores de iOS 27, apenas dos semanas después de que saliera la beta 1. Paralelamente, la compañía lanzó la beta 2 para iPadOS 27, macOS 27 Golden Gate y más.

En este artículo, nos centraremos en todas las nuevas funciones que obtienes con la actualización Beta 2 para desarrolladores de iOS 27. La Beta 2 es una actualización más pequeña que la primera, pero incluye una buena mezcla de funciones frescas y correcciones de bugs bienvenidas. El cambio principal para mí es lo mucho más rápido que se siente Siri, pero hay mucho más que explorar.

Read more
Fallo en chips Apple abre la puerta a un jailbreak en iPhones antiguos
iPhone 12 y 12 Pro

Una empresa de ciberseguridad ofensiva con sede en Barcelona reveló el hallazgo de una vulnerabilidad crítica en chips fabricados por Apple que, por su naturaleza, no puede ser corregida mediante actualizaciones de software. La falla, bautizada como "usbliter8", fue publicada junto a un código de prueba de concepto por la compañía Paradigm Shift, que habitualmente vende herramientas de hackeo a agencias gubernamentales.

El fallo afecta a los chips A12 y A13 de Apple, lanzados en 2018 y 2019 respectivamente, presentes en modelos como el iPhone XS, XR y hasta el iPhone 11. El punto crítico es que la vulnerabilidad reside directamente en la Boot ROM —el primer código que ejecuta el teléfono al encenderse—, una región del chip que está grabada de forma permanente y que, por definición, no puede modificarse ni parchearse de manera remota.

Read more
Por qué es el mejor momento de comprar un equipo Apple de segunda mano
Electronics, Mobile Phone, Phone

Apple se está preparando para subir los precios del iPhone en los próximos meses. El CEO Tim Cook declaró esta semana a The Wall Street Journal que el aumento de los costes de la memoria, impulsado por la demanda de la IA por los mismos chips, ha hecho necesario este cambio. Durante años, Apple logró mantener los precios de las etiquetas estables, probablemente absorbiendo por sí sola parte del aumento del coste de los componentes, pero ese colchón parece haber desaparecido. Habiendo comprado y usado productos Apple durante años, creo que este es el momento adecuado para dejar de esperar la última versión y empezar a curiosear por la estantería de segunda mano.

Los ahorros se acumulan rápidamente

Read more