Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Usuarios de Mac, tengan cuidado: el nuevo malware troyano-proxy se propaga a través de software pirateado
  • Tecnología

Usuarios de Mac, tengan cuidado: el nuevo malware troyano-proxy se propaga a través de software pirateado

teknomers 8 de Aralık de 2023 (Last updated: 8 de Aralık de 2023) 3 minutes read
Usuarios de Mac, tengan cuidado: el nuevo malware troyano-proxy se


08 de diciembre de 2023Sala de redacciónSeguridad de terminales/malware

Se ha descubierto que los sitios web no autorizados que distribuyen versiones troyanizadas de software descifrado infectan a los usuarios de Apple macOS con una nueva Proxy troyano malware.

“Los atacantes pueden utilizar este tipo de malware para ganar dinero construyendo una red de servidores proxy o para realizar actos delictivos en nombre de la víctima: lanzar ataques a sitios web, empresas e individuos, comprar armas, drogas y otros bienes ilícitos”, Kaspersky investigador de seguridad Sergey Puzan dicho.

La firma rusa de ciberseguridad dijo que encontró evidencia que indica que el malware es una amenaza multiplataforma, debido a artefactos descubiertos para Windows y Android que se aprovechaban de herramientas pirateadas.

Las variantes de macOS se propagan bajo la apariencia de herramientas multimedia, de edición de imágenes, de recuperación de datos y de productividad legítimas. Esto sugiere que los usuarios que buscan software pirateado son el objetivo de la campaña.

PRÓXIMO SEMINARIO WEB

Descifrando el código: aprenda cómo los ciberatacantes explotan la psicología humana

¿Alguna vez te has preguntado por qué la ingeniería social es tan eficaz? Profundice en la psicología de los ciberatacantes en nuestro próximo seminario web.

Únete ahora

A diferencia de sus contrapartes genuinas e inalteradas, que se ofrecen como archivos de imagen de disco (.DMG), las versiones fraudulentas se entregan en forma de instaladores .PKG, que vienen equipados con un script posterior a la instalación que activa el comportamiento malicioso después de la instalación.

“Como un instalador a menudo solicita permisos de administrador para funcionar, el script ejecutado por el proceso de instalación los hereda”, señaló Puzan.

El objetivo final de la campaña es lanzar el Trojan-Proxy, que se hace pasar por el proceso WindowServer en macOS para evadir la detección. WindowServer es un proceso del sistema central responsable de la gestión de ventanas y la representación de la interfaz gráfica de usuario (GUI) de las aplicaciones.

Al iniciar, intenta obtener la dirección IP del servidor de comando y control (C2) para conectarse a través de DNS sobre HTTPS (DoH) cifrando las solicitudes y respuestas de DNS mediante el protocolo HTTPS.

La seguridad cibernética

Posteriormente, Trojan-Proxy establece contacto con el servidor C2 y espera instrucciones adicionales, incluido el procesamiento de mensajes entrantes para analizar la dirección IP a la que conectarse, el protocolo a utilizar y el mensaje a enviar, lo que indica que su capacidad para actuar como proxy a través de TCP. o UDP para redirigir el tráfico a través del host infectado.

Kaspersky dijo que encontró muestras de malware cargadas en el motor de escaneo VirusTotal ya el 28 de abril de 2023. Para mitigar tales amenazas, se recomienda a los usuarios que eviten descargar software de fuentes no confiables.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Anne Hathaway y La reunión de Emily Blunt en ‘El diablo viste de Prada’ fue el regalo navideño que todos necesitábamos
Next: La española Nadia Calviño asegura la presidencia del BEI

Related Stories

Dos años después de su lanzamiento, el AMD Ryzen 9
  • Tecnología

Dos años después de su lanzamiento, el AMD Ryzen 9 9950X está finalmente disponible por menos de 500€

teknomers 11 de Haziran de 2026
Lenovo LOQ 15i Gen 10: prueba del portátil gamer asequible
  • Tecnología

Lenovo LOQ 15i Gen 10: prueba del portátil gamer asequible RTX 5070

teknomers 11 de Haziran de 2026
IPTV pirata: l'Arcom promete pantallas negras en medio del partido
  • Tecnología

IPTV pirata: l’Arcom promete pantallas negras en medio del partido durante la Copa del Mundo

teknomers 11 de Haziran de 2026

You May Have Missed

«Seré el primero en los Campos»: ¿No marcar pero ganar
  • Deporte

«Seré el primero en los Campos»: ¿No marcar pero ganar el Mundial? Kylian Mbappé «firma con marcador indeleble»

teknomers 11 de Haziran de 2026
En Bretaña, esta rifa escolar desata la locura con entradas
  • Entretenimiento

En Bretaña, esta rifa escolar desata la locura con entradas VIP para Céline Dion

teknomers 11 de Haziran de 2026
  • General

Lecciones de vida: Cita del día de Henry Ford: ‘La calidad significa hacerlo bien cuando…’ Lecciones de vida sobre trabajo duro, éxito y naturaleza humana por el revolucionario industrial estadounidense.

teknomers 11 de Haziran de 2026
«¡Vamos Irán!» : los aficionados mexicanos comparten el sufrimiento de
  • General

«¡Vamos Irán!» : los aficionados mexicanos comparten el sufrimiento de Irán antes incluso del inicio de la Copa del Mundo

teknomers 11 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.