Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El nuevo Banshee Stealer ataca más de 100 extensiones de navegador en los sistemas macOS de Apple
  • Tecnología

El nuevo Banshee Stealer ataca más de 100 extensiones de navegador en los sistemas macOS de Apple

teknomers 16 de Ağustos de 2024 (Last updated: 16 de Ağustos de 2024) 3 minutes read
El nuevo Banshee Stealer ataca más de 100 extensiones de


16 de agosto de 2024Ravie LakshmananMalware / Seguridad del navegador

Los investigadores de ciberseguridad han descubierto un nuevo malware ladrón diseñado específicamente para atacar los sistemas macOS de Apple.

Conocido como Banshee Stealer, se ofrece a la venta en el mundo del cibercrimen por un elevado precio de 3.000 dólares al mes y funciona en arquitecturas x86_64 y ARM64.

“Banshee Stealer ataca a una amplia gama de navegadores, billeteras de criptomonedas y alrededor de 100 extensiones de navegador, lo que lo convierte en una amenaza muy versátil y peligrosa”, Elastic Security Labs dicho en un informe del jueves.

Los navegadores web y las billeteras de criptomonedas atacadas por el malware incluyen Google Chrome, Mozilla Firefox, Brave, Microsoft Edge, Vivaldi, Yandex, Opera, OperaGX, Exodus, Electrum, Coinomi, Guarda, Wasabi Wallet, Atomic y Ledger.

Ciberseguridad

También está equipado para recopilar información del sistema y datos de las contraseñas y notas de iCloud Keychain, así como incorporar una serie de medidas anti-análisis y anti-depuración para determinar si se está ejecutando en un entorno virtual en un intento de evadir la detección.

Además, hace uso de la CFLocaleCopyIdiomas preferidos API para evitar infectar sistemas donde el ruso es el idioma principal.

Al igual que otras cepas de malware de macOS como Cuco y MacStealer, Banshee Stealer también aprovecha osascript para mostrar un mensaje de contraseña falso para engañar a los usuarios para que ingresen sus contraseñas del sistema para la escalada de privilegios.

Entre otras características destacables se incluye la capacidad de recopilar datos de varios archivos con extensiones .txt, .docx, .rtf, .doc, .wallet, .keys y .key de las carpetas Escritorio y Documentos. Los datos recopilados se exfiltran luego en un formato de archivo ZIP a un servidor remoto (“45.142.122[.]92/enviar/”).

“A medida que macOS se convierte cada vez más en un objetivo principal para los ciberdelincuentes, Banshee Stealer subraya la creciente vigilancia del malware específico para macOS”, afirmó Elastic.

La revelación se produce cuando Hunt.io y Kandji detallado otra cepa de ladrón de macOS que aprovecha SwiftUI y las API de Open Directory de Apple para capturar y verificar las contraseñas ingresadas por el usuario en un mensaje falso que se muestra para completar el proceso de instalación.

“Comienza ejecutando un cuentagotas basado en Swift que muestra una solicitud de contraseña falsa para engañar a los usuarios”, dijo Symantec, propiedad de Broadcom. dicho“Después de capturar las credenciales, el malware las verifica utilizando la API OpenDirectory y posteriormente las descarga y ejecuta. scripts maliciosos desde un servidor de comando y control.”

Ciberseguridad

Este desarrollo también sigue el emergencia continua de nuevos ladrones basados ​​en Windows como Ladrón de llamasincluso cuando sitios falsos haciéndose pasar por la herramienta de inteligencia artificial (IA) de texto a video de OpenAI, Sorase están utilizando para propagar Braodo Stealer.

Por otra parte, los usuarios israelíes están siendo… Dirigido con correos electrónicos de phishing que contienen archivos adjuntos en formato RAR que se hacen pasar por Calcalist y Mako para entregar Rhadamanthys Stealer.

¿Te ha parecido interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: La aviación holandesa ve un aumento en el número de vuelos, excepto desde Eelde
Next: Toda la costa del norte de Holanda fue limpiada en 15 días

Related Stories

Bouygues Telecom nos hace probar su traducción automática de subtítulos
  • Tecnología

Bouygues Telecom nos hace probar su traducción automática de subtítulos que ya ha seducido a Canal+ (Vídeo)

teknomers 19 de Haziran de 2026
Chez Boulanger, el iPad Air M3 coquetea con los 500€
  • Tecnología

Chez Boulanger, el iPad Air M3 coquetea con los 500€ para el Día del Padre

teknomers 19 de Haziran de 2026
Los stocks de ventiladores se agotan: este Rowenta columna se
  • Tecnología

Los stocks de ventiladores se agotan: este Rowenta columna se mantiene a 89,99€ antes del Prime Day

teknomers 19 de Haziran de 2026

You May Have Missed

  • Deporte

DIRECTO. Estados Unidos-Australia: sigue el partido de la 2ª jornada del grupo D de la Copa del Mundo

teknomers 19 de Haziran de 2026
  • Cultura

«El Hellfest tiene 3 millones de vistas en cuatro días»: tras bambalinas de los conciertos transmitidos en directo por Arte

teknomers 19 de Haziran de 2026
Bouygues Telecom nos hace probar su traducción automática de subtítulos
  • Tecnología

Bouygues Telecom nos hace probar su traducción automática de subtítulos que ya ha seducido a Canal+ (Vídeo)

teknomers 19 de Haziran de 2026
9,3 millones de franceses agotados en la sombra: esos "ayudantes"
  • salud

9,3 millones de franceses agotados en la sombra: esos “ayudantes” que luchan por ser finalmente reconocidos y salir del aislamiento

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.