Peligroso malware para Mac roba la información de su tarjeta de crédito

A la gente le gusta pensar que las Mac de Apple son más o menos invulnerables a la variedad de virus y troyanos que afligen a las PC con Windows, pero eso está lejos de la verdad. Eso acaba de ser demostrado acertadamente por la aparición de una nueva cepa de malware que intenta robar todas sus contraseñas, datos de tarjetas de crédito y más.

El descubrimiento fue realizado por la firma de seguridad SentinelOne, que llamó al malware MetaStealer. Según SentinelOne, MetaStealer tiene el potencial de engañarlo para que revele información vital que podría causar una gran cantidad de daño, y tiene una forma nefasta de obtener lo que quiere.

Sora Shimazaki / Pexels

SentinelOne señala que los autores de MetaStealer parecen estar apuntando a propietarios de negocios que ejecutan el sistema operativo macOS de Apple, haciéndose pasar por clientes potenciales para ganarse su confianza y engañarlos para que instalen el malware. Eso sugiere un alto nivel de determinación y coordinación por parte de los creadores de MetaStealer.

Recommended Videos

Por ejemplo, SentinelOne citó a un propietario de negocio que fue engañado por alguien que se hizo pasar por un cliente interesado. «El hombre con el que había estado negociando en el trabajo la semana pasada me envió un archivo zip protegido con contraseña que contenía este archivo DMG, lo que pensé que era un poco extraño», señalaron.

«En contra de mi mejor juicio, monté la imagen en mi computadora para ver su contenido», continuaron. «Contenía una aplicación que estaba disfrazada de PDF, que no abrí y es cuando me di cuenta de que era un estafador».

SentinelOne afirma que MetaStealer a menudo se disfraza como un archivo PDF, a pesar de ser en realidad un instalador DMG. Sus nombres de archivo han incluido «AnimatedPoster.dmg», «AdobeOfficialBriefDescription.dmg» y «Términos de referencia de publicidad (presentación de MacOS).dmg», todo en un intento de parecer legítimo.

Robar tus contraseñas

piranka / Getty Images

Una vez que MetaStealer se ejecuta en una Mac, intenta recopilar tanta información como sea posible. El análisis de SentinelOne identificó fragmentos de código para «exfiltrar el llavero, extraer contraseñas guardadas y capturar archivos». El llavero de una Mac contiene inicios de sesión guardados, información de tarjetas de crédito, claves de cifrado y otros datos extremadamente confidenciales, por lo que perder su contenido podría ser catastrófico. Algunas muestras también parecen apuntar a las aplicaciones de Telegram y Meta, dando a MetaStealer su nombre.

MetaStealer está construido utilizando binarios de Intel x86_64, lo que significa que está diseñado para ejecutarse en Mac basados en Intel. Apple comenzó a eliminarlos gradualmente en 2020 y reemplazarlos con sus propios Mac de silicio de Apple. Sin embargo, incluyó una aplicación de traducción llamada Rosetta en macOS que permite a los usuarios ejecutar automáticamente aplicaciones Intel en Macs de silicio de Apple. Eso significa que tener un chip más nuevo diseñado por Apple no necesariamente protege su Mac de MetaStealer.

SentinelOne dice que 2023 ha visto una «explosión de infostealers dirigidos a la plataforma macOS», y MetaStealer es solo el último de una larga línea de nuevas cepas de malware dirigidas directamente a los clientes de Apple. Eso significa que es más importante que nunca mantener su Mac segura, evitar descargar y ejecutar aplicaciones sospechosas y usar una aplicación antivirus para evitar que los desagradables digitales sean.

Recomendaciones del editor

Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
La drástica medida en Perú para frenar robos de celulares: 30 años de cárcel

Un problema de seguridad grave tiene la policía y las autoridades de Perú con el robo de celulares, tanto así que una estadística del Instituto Nacional de Estadística e Informática (INEI) y del Organismo Supervisor de Inversión Privada en Telecomunicaciones (Osiptel) de ese país, indicaron que hasta 4.754 celulares se sustraen ilegalmente en un día.

Por eso, la Presidencia del Consejo de Ministros (PCM) se encargó de entregar una medida muy drástica como parte de una serie de medidas que pretenden “fortalecer la prevención y la lucha contra el comercio ilegal de teléfonos celulares en el país”. Serán hasta 30 años de cárcel para quien robe un teléfono móvil.
¿No será mucho 30 años de cárcel por robar un celular?
El gobierno local informó que el decreto “modifica el Código Penal en la figura de robo agravado e incorpora el robo de equipos terminales móviles, informáticos u otros similares, como agravante”.

Leer más
Usó su conexión bluetooth para robar muchos litros de gasolina

Una estafa bastante poco convencional quedó al descubierto en la ciudad de Detroit, luego de que la policía detuviera a un hombre robando 800 galones de gasolina usando el bluetooth del celular.

Los estafadores están utilizando la opción Bluetooth del teléfono celular para hackear la bomba y obtenerla gratis.

Leer más
Windows 11 podría robar una característica popular de macOS

Microsoft
Desde altavoces inteligentes hasta ChatGPT y Bing Chat, la IA se ha infiltrado lentamente en nuestras vidas, pero no todas las instancias de IA son tan prominentes como esos tres ejemplos. A veces, el efecto es sutil, pero sigue siendo bastante agradable. Parece que Microsoft está trabajando en una de esas instancias de tecnología mejorada por IA que podría hacer que el uso de Windows 11 sea un poco más agradable. Estamos hablando de fondos de pantalla animados impulsados por IA, y podrían llegar pronto.

Descubierto por primera vez por Windows Latest, Microsoft está preparando un escritorio impulsado por IA que podría hacer que toda la experiencia del usuario se sienta mucho más interactiva. La idea es ajustar la percepción de profundidad y hacer que algunos fondos parezcan más "vivos" al mover el cursor o todo el dispositivo. El fondo de pantalla puede moverse o cambiar, dependiendo de lo que esté haciendo en el escritorio.

Leer más