Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • "Activador" Alerta: El malware de MacOS se esconde en aplicaciones descifradas y apunta a carteras criptográficas
  • Tecnología

"Activador" Alerta: El malware de MacOS se esconde en aplicaciones descifradas y apunta a carteras criptográficas

teknomers 23 de Ocak de 2024 (Last updated: 23 de Ocak de 2024) 3 minutes read
"Activador" Alerta: El malware de MacOS se esconde en aplicaciones


23 de enero de 2024Sala de redacciónMalware / Criptomoneda

Se ha observado que el software descifrado infecta a los usuarios de Apple macOS con un malware ladrón no documentado previamente capaz de recopilar información del sistema y datos de billeteras de criptomonedas.

Kaspersky, que identificó los artefactos en la naturaleza, dicho están diseñados para apuntar a máquinas que ejecutan macOS Ventura 13.6 y posteriores, lo que indica la capacidad del malware para infectar Mac con arquitecturas de procesadores de silicio Intel y Apple.

Las cadenas de ataque aprovechan archivos de imagen de disco (DMG) con trampas explosivas que incluyen un programa llamado “Activador” y una versión pirateada de software legítimo como xScope.

Se insta a los usuarios que terminen abriendo los archivos DMG a mover ambos archivos a la carpeta Aplicaciones y ejecutar el componente Activador para aplicar un supuesto parche y ejecutar la aplicación xScope.

La seguridad cibernética

Sin embargo, al iniciar Activator, se muestra un mensaje que solicita a la víctima que ingrese la contraseña del administrador del sistema, lo que le permite ejecutar un binario Mach-O con permisos elevados para iniciar el ejecutable xScope modificado.

“El truco era que los actores maliciosos habían tomado versiones de la aplicación previamente descifradas y habían agregado unos pocos bytes al comienzo del ejecutable, deshabilitándolo para que el usuario iniciara Activator”, dijo el investigador de seguridad Sergey Puzan.

La siguiente etapa implica establecer contacto con un servidor de comando y control (C2) para recuperar un script cifrado. La URL C2, por su parte, se construye combinando palabras de dos listas codificadas y añadiendo una secuencia aleatoria de cinco letras como nombre de dominio de tercer nivel.

Carteras criptográficas

Luego se envía una solicitud de DNS para este dominio para recuperar tres Registros DNS TXTcada uno de los cuales contiene un fragmento de texto cifrado codificado en Base64 que se descifra y ensambla para construir un script de Python que, a su vez, establece persistencia y funciona como un descargador al comunicarse con “apple-health[.]org” cada 30 segundos para descargar y ejecutar la carga útil principal.

“Esta era una forma bastante interesante e inusual de contactar a un servidor de comando y control y ocultar la actividad dentro del tráfico, y garantizaba la descarga de la carga útil, ya que el mensaje de respuesta provenía del servidor DNS”, explicó Puzan, describiéndolo como “en serio”. ingenioso.”

La puerta trasera, mantenida y actualizada activamente por el actor de la amenaza, está diseñada para ejecutar comandos recibidos, recopilar metadatos del sistema y verificar la presencia de billeteras Exodus y Bitcoin Core en el host infectado.

La seguridad cibernética

Si se encuentran, las aplicaciones se reemplazan por versiones troyanizadas descargadas del dominio “apple-analyser[.]com” que están equipados para filtrar la frase inicial, la contraseña de desbloqueo de la billetera, el nombre y el saldo a un servidor controlado por el actor.

“La carga útil final era una puerta trasera que podía ejecutar cualquier script con privilegios de administrador y reemplazar las aplicaciones de billetera criptográfica Bitcoin Core y Exodus instaladas en la máquina con versiones infectadas que robaban frases secretas de recuperación en el momento en que se desbloqueaba la billetera”, dijo Puzan.

El desarrollo se produce cuando el software crackeado se está convirtiendo cada vez más en un conducto para comprometer a los usuarios de macOS con una variedad de malware, incluidos Trojan-Proxy y ZuRu.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Código amarillo para la tormenta Jocelyn: fuertes ráfagas de viento por la noche, el sol aparece durante el día
Next: Turismo: Calabria se centra en las familias y los niños con 16 millones de fondos europeos

Related Stories

Estafadores intentan engañar a víctimas de violaciones de datos haciéndose
  • Tecnología

Estafadores intentan engañar a víctimas de violaciones de datos haciéndose pasar por protectores de datos

teknomers 24 de Haziran de 2026
Apple iPhone Air 256 Go a 799 € en lugar
  • Tecnología

Apple iPhone Air 256 Go a 799 € en lugar de 1229 €: sus precios más bajos para el Prime Day de Teknomers

teknomers 24 de Haziran de 2026
El nuevo Echo Dot se desploma a 29,99 € para
  • Tecnología

El nuevo Echo Dot se desploma a 29,99 € para el Prime Day de Amazon

teknomers 24 de Haziran de 2026

You May Have Missed

  • General

Canícula: récord de calor batido para un mes de junio en el Reino Unido con 35,8 °C registrados en Wiggonholt

teknomers 24 de Haziran de 2026
  • Deporte

Wimbledon 2026: Los jugadores ampliarán las protestas por el premio en metálico a pesar del aumento del 20%

teknomers 24 de Haziran de 2026
  • General

“¿Seguirás recibiendo BONOS?”: Hawley pierde los estribos con el General de Correos por los bonos ejecutivos de USPS – Teknomers

teknomers 24 de Haziran de 2026
  • Finanzas

«Era el centro comercial o nada»: en Rosny 2, las rebajas a precio bajo para escapar de la canícula

teknomers 24 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.