Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Expertos descubren nuevo software espía CloudMensis dirigido a usuarios de Apple macOS
  • Tecnología

Expertos descubren nuevo software espía CloudMensis dirigido a usuarios de Apple macOS

teknomers 19 de Temmuz de 2022 (Last updated: 19 de Temmuz de 2022) 3 minutes read
Expertos descubren nuevo software espía CloudMensis dirigido a usuarios de


Investigadores de seguridad cibernética han descubierto un spyware previamente no documentado dirigido al sistema operativo Apple macOS.

El malware, con nombre en código nubemensis por la firma eslovaca de ciberseguridad ESET, se dice que utiliza exclusivamente servicios de almacenamiento en la nube pública como pCloud, Yandex Disk y Dropbox para recibir comandos de atacantes y exfiltrar archivos.

“Sus capacidades muestran claramente que la intención de sus operadores es recopilar información de las Mac de las víctimas extrayendo documentos, pulsaciones de teclas y capturas de pantalla”, dijo Marc-Etienne M.Léveillé, investigador de ESET. dijo en un informe publicado hoy.

La seguridad cibernética

CloudMensis, escrito en Objective-C, se descubrió por primera vez en abril de 2022 y está diseñado para atacar las arquitecturas de silicio de Intel y Apple. El vector de infección inicial de los ataques y los objetivos aún se desconocen. Pero su distribución muy limitada es una indicación de que el malware se está utilizando como parte de una operación altamente dirigida contra entidades de interés.

La cadena de ataque detectada por ESET abusa de la ejecución de código y los privilegios administrativos para lanzar una carga útil de primera etapa que se utiliza para obtener y ejecutar un malware de segunda etapa alojado en pCloud, que, a su vez, extrae documentos, capturas de pantalla y archivos adjuntos de correo electrónico, entre otros. .

También se sabe que el descargador de primera etapa borra los rastros de Safari sandbox escape y exploits de escalada de privilegios que hacen uso de cuatro fallas de seguridad ahora resueltas en 2017, lo que sugiere que CloudMensis puede haber pasado desapercibido durante muchos años.

El implante también viene con características para eludir la Transparencia, el Consentimiento y el Control (TCC) marco de seguridad, cuyo objetivo es garantizar que todas las aplicaciones obtengan el consentimiento del usuario antes de acceder a archivos en Documentos, Descargas, Escritorio, iCloud Drive y volúmenes de red.

La seguridad cibernética

Lo logra al explotar otra vulnerabilidad de seguridad parcheada rastreada como CVE-2020-9934 que salió a la luz en 2020. Otras funciones compatibles con la puerta trasera incluyen obtener la lista de procesos en ejecución, capturar capturas de pantalla, enumerar archivos de dispositivos de almacenamiento extraíbles y ejecutar shell comandos y otras cargas útiles arbitrarias.

Además de eso, un análisis de los metadatos de la infraestructura de almacenamiento en la nube muestra que las cuentas de pCloud se crearon el 19 de enero de 2022, y los compromisos comenzaron el 4 de febrero y alcanzaron su punto máximo en marzo.

“La calidad general del código y la falta de ofuscación muestran que los autores pueden no estar muy familiarizados con el desarrollo de Mac y no son tan avanzados”, dijo M. Léveillé. “Sin embargo, se invirtieron muchos recursos para hacer de CloudMensis una poderosa herramienta de espionaje y una amenaza para los objetivos potenciales”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Los pilotos de SAS ya no están en huelga, pero los problemas están lejos de resolverse
Next: Héroes de Frisia occidental en el calor: "El termómetro marca 36 grados."

Related Stories

El Prime Day se adelanta con un -53% en los
  • Tecnología

El Prime Day se adelanta con un -53% en los auriculares Bluetooth Anker Space Q45 con 65 h de autonomía

teknomers 19 de Haziran de 2026
Para combatir el calor, Amazon ofrece 102€ de descuento en
  • Tecnología

Para combatir el calor, Amazon ofrece 102€ de descuento en un aire acondicionado portátil 3 en 1 para el Prime Day

teknomers 19 de Haziran de 2026
El aumento de precios de los iPhone anunciado por Tim
  • Tecnología

El aumento de precios de los iPhone anunciado por Tim Cook podría ser especialmente brusco, según este especialista.

teknomers 19 de Haziran de 2026

You May Have Missed

  • General

Los casos de Ébola aumentan casi un 40% en una semana mientras la cifra de muertos supera los 200

teknomers 19 de Haziran de 2026
«Se oyó el hueso romperse»: la terrible lesión del exjugador
  • Deporte

«Se oyó el hueso romperse»: la terrible lesión del exjugador del OM y de Rennes Ismaël Koné, con Canadá frente a Qatar

teknomers 19 de Haziran de 2026
El Prime Day se adelanta con un -53% en los
  • Tecnología

El Prime Day se adelanta con un -53% en los auriculares Bluetooth Anker Space Q45 con 65 h de autonomía

teknomers 19 de Haziran de 2026
El departamento hace un gran esfuerzo para seducir a los
  • salud

El departamento hace un gran esfuerzo para seducir a los veterinarios

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.