Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El nuevo Banshee Stealer ataca más de 100 extensiones de navegador en los sistemas macOS de Apple
  • Tecnología

El nuevo Banshee Stealer ataca más de 100 extensiones de navegador en los sistemas macOS de Apple

teknomers 16 de Ağustos de 2024 (Last updated: 16 de Ağustos de 2024) 3 minutes read
El nuevo Banshee Stealer ataca más de 100 extensiones de


16 de agosto de 2024Ravie LakshmananMalware / Seguridad del navegador

Los investigadores de ciberseguridad han descubierto un nuevo malware ladrón diseñado específicamente para atacar los sistemas macOS de Apple.

Conocido como Banshee Stealer, se ofrece a la venta en el mundo del cibercrimen por un elevado precio de 3.000 dólares al mes y funciona en arquitecturas x86_64 y ARM64.

“Banshee Stealer ataca a una amplia gama de navegadores, billeteras de criptomonedas y alrededor de 100 extensiones de navegador, lo que lo convierte en una amenaza muy versátil y peligrosa”, Elastic Security Labs dicho en un informe del jueves.

Los navegadores web y las billeteras de criptomonedas atacadas por el malware incluyen Google Chrome, Mozilla Firefox, Brave, Microsoft Edge, Vivaldi, Yandex, Opera, OperaGX, Exodus, Electrum, Coinomi, Guarda, Wasabi Wallet, Atomic y Ledger.

Ciberseguridad

También está equipado para recopilar información del sistema y datos de las contraseñas y notas de iCloud Keychain, así como incorporar una serie de medidas anti-análisis y anti-depuración para determinar si se está ejecutando en un entorno virtual en un intento de evadir la detección.

Además, hace uso de la CFLocaleCopyIdiomas preferidos API para evitar infectar sistemas donde el ruso es el idioma principal.

Al igual que otras cepas de malware de macOS como Cuco y MacStealer, Banshee Stealer también aprovecha osascript para mostrar un mensaje de contraseña falso para engañar a los usuarios para que ingresen sus contraseñas del sistema para la escalada de privilegios.

Entre otras características destacables se incluye la capacidad de recopilar datos de varios archivos con extensiones .txt, .docx, .rtf, .doc, .wallet, .keys y .key de las carpetas Escritorio y Documentos. Los datos recopilados se exfiltran luego en un formato de archivo ZIP a un servidor remoto (“45.142.122[.]92/enviar/”).

“A medida que macOS se convierte cada vez más en un objetivo principal para los ciberdelincuentes, Banshee Stealer subraya la creciente vigilancia del malware específico para macOS”, afirmó Elastic.

La revelación se produce cuando Hunt.io y Kandji detallado otra cepa de ladrón de macOS que aprovecha SwiftUI y las API de Open Directory de Apple para capturar y verificar las contraseñas ingresadas por el usuario en un mensaje falso que se muestra para completar el proceso de instalación.

“Comienza ejecutando un cuentagotas basado en Swift que muestra una solicitud de contraseña falsa para engañar a los usuarios”, dijo Symantec, propiedad de Broadcom. dicho“Después de capturar las credenciales, el malware las verifica utilizando la API OpenDirectory y posteriormente las descarga y ejecuta. scripts maliciosos desde un servidor de comando y control.”

Ciberseguridad

Este desarrollo también sigue el emergencia continua de nuevos ladrones basados ​​en Windows como Ladrón de llamasincluso cuando sitios falsos haciéndose pasar por la herramienta de inteligencia artificial (IA) de texto a video de OpenAI, Sorase están utilizando para propagar Braodo Stealer.

Por otra parte, los usuarios israelíes están siendo… Dirigido con correos electrónicos de phishing que contienen archivos adjuntos en formato RAR que se hacen pasar por Calcalist y Mako para entregar Rhadamanthys Stealer.

¿Te ha parecido interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: La aviación holandesa ve un aumento en el número de vuelos, excepto desde Eelde
Next: Toda la costa del norte de Holanda fue limpiada en 15 días

Related Stories

13 mil millones de euros para la tecnología francesa y
  • Tecnología

13 mil millones de euros para la tecnología francesa y europea, el anuncio sorprendente del ministro de Economía

teknomers 19 de Haziran de 2026
Bouygues Telecom nos hace probar su traducción automática de subtítulos
  • Tecnología

Bouygues Telecom nos hace probar su traducción automática de subtítulos que ya ha seducido a Canal+ (Vídeo)

teknomers 19 de Haziran de 2026
Chez Boulanger, el iPad Air M3 coquetea con los 500€
  • Tecnología

Chez Boulanger, el iPad Air M3 coquetea con los 500€ para el Día del Padre

teknomers 19 de Haziran de 2026

You May Have Missed

  • General

«El 40 % del esfuerzo bélico ruso es financiado por la flota fantasma»: Europa aprieta las tuercas al petróleo de Moscú

teknomers 19 de Haziran de 2026
  • Deporte

Inglaterra contra Nueva Zelanda 2º Test: Análisis de Alistair Cook y Michael Vaughan

teknomers 19 de Haziran de 2026
  • Finanzas

Trenes cancelados, aire acondicionado averiado… ¿Por qué siempre hay caos en la SNCF cuando hace calor?

teknomers 19 de Haziran de 2026
  • Deporte

El Racing 92 quiere inspirarse en sus menores de 15 años, campeones de Francia, antes de su semifinal contra Toulouse en el Top 14.

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.