{"id":1330099,"date":"2024-08-23T06:19:16","date_gmt":"2024-08-23T06:19:16","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevo-malware-para-macos-el-ladron-de-cthulhu-apunta-a-los-datos-de-los-usuarios-de-apple\/"},"modified":"2024-08-23T06:19:21","modified_gmt":"2024-08-23T06:19:21","slug":"nuevo-malware-para-macos-el-ladron-de-cthulhu-apunta-a-los-datos-de-los-usuarios-de-apple","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevo-malware-para-macos-el-ladron-de-cthulhu-apunta-a-los-datos-de-los-usuarios-de-apple\/","title":{"rendered":"Nuevo malware para macOS &quot;El ladr\u00f3n de Cthulhu&quot; Apunta a los datos de los usuarios de Apple"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">23 de agosto de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad de puntos finales \/ Privacidad de datos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Nuevo-malware-para-macOS-quotEl-ladron-de-Cthulhuquot-Apunta-a.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad han descubierto un nuevo ladr\u00f3n de informaci\u00f3n que est\u00e1 dise\u00f1ado para atacar los hosts macOS de Apple y recopilar una amplia gama de informaci\u00f3n, lo que subraya c\u00f3mo los actores de amenazas est\u00e1n poniendo cada vez m\u00e1s sus miras en el sistema operativo.<\/p>\n<p>El malware, denominado Cthulhu Stealer, est\u00e1 disponible bajo un modelo de malware como servicio (MaaS) por 500 d\u00f3lares al mes desde finales de 2023. Es capaz de atacar arquitecturas x86_64 y Arm.<\/p>\n<p>&#8220;Cthulhu Stealer es una imagen de disco de Apple (DMG) que se incluye con dos binarios, seg\u00fan la arquitectura&#8221;, dijo la investigadora de seguridad de Cato, Tara Gould. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cadosecurity.com\/blog\/from-the-depths-analyzing-the-cthulhu-stealer-malware-for-macos\" target=\"_blank\">dicho<\/a>&#8220;El malware est\u00e1 escrito en Golang y se disfraza de software leg\u00edtimo&#8221;.<\/p>\n<p>Algunos de los programas de software que suplanta incluyen CleanMyMac, Grand Theft Auto IV y Adobe GenP, el \u00faltimo de los cuales es una herramienta de c\u00f3digo abierto que parchea las aplicaciones de Adobe para evitar el servicio Creative Cloud y las activa sin una clave de serie.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/inside-c-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/El-Departamento-de-Justicia-acusa-a-un-hombre-de-Nashville.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>A los usuarios que terminan ejecutando el archivo sin firmar despu\u00e9s de permitir expl\u00edcitamente su ejecuci\u00f3n (es decir, evadiendo las protecciones de Gatekeeper) se les solicita que ingresen su contrase\u00f1a del sistema, una t\u00e9cnica basada en osascript que ha sido adoptada por Atomic Stealer, Cuckoo, MacStealer y Banshee Stealer.<\/p>\n<p>En el siguiente paso, se presenta un segundo mensaje para ingresar la contrase\u00f1a de MetaMask. Cthulhu Stealer tambi\u00e9n est\u00e1 dise\u00f1ado para recopilar informaci\u00f3n del sistema y descargar contrase\u00f1as de iCloud Keychain mediante una herramienta de c\u00f3digo abierto llamada <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/n0fate\/chainbreaker\" target=\"_blank\">Rompecadenas<\/a>.<\/p>\n<p>Los datos robados, que tambi\u00e9n incluyen cookies del navegador web e informaci\u00f3n de la cuenta de Telegram, se comprimen y almacenan en un archivo ZIP, despu\u00e9s de lo cual se filtran a un servidor de comando y control (C2).<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/1724393955_350_Nuevo-malware-para-macOS-quotEl-ladron-de-Cthulhuquot-Apunta-a.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/1724393955_350_Nuevo-malware-para-macOS-quotEl-ladron-de-Cthulhuquot-Apunta-a.png\" alt=\"Malware de macOS\" border=\"0\" data-original-height=\"768\" data-original-width=\"1024\" title=\"Malware de macOS\"\/><\/a><\/div>\n<p>&#8220;La funcionalidad principal de Cthulhu Stealer es robar credenciales y billeteras de criptomonedas de varias tiendas, incluidas las cuentas de juegos&#8221;, dijo Gould.<\/p>\n<p>&#8220;La funcionalidad y las caracter\u00edsticas de Cthulhu Stealer son muy similares a <a rel=\"nofollow noopener\" href=\"https:\/\/redcanary.com\/blog\/threat-intelligence\/intelligence-insights-july-2024\/\" target=\"_blank\">Ladr\u00f3n at\u00f3mico<\/a>lo que indica que el desarrollador de Cthulhu Stealer probablemente tom\u00f3 Atomic Stealer y modific\u00f3 el c\u00f3digo. El uso de osascript para solicitar al usuario su contrase\u00f1a es similar en Atomic Stealer y Cthulhu, incluso incluye los mismos errores ortogr\u00e1ficos.<\/p>\n<p>Se dice que los actores de amenazas detr\u00e1s del malware ya no est\u00e1n activos, en parte debido a disputas sobre pagos que han llevado a acusaciones de estafa de salida por parte de afiliados, lo que result\u00f3 en que el desarrollador principal fuera expulsado permanentemente de un mercado de delitos cibern\u00e9ticos utilizado para publicitar al ladr\u00f3n.<\/p>\n<p>Cthulhu Stealer no es especialmente sofisticado y carece de t\u00e9cnicas antian\u00e1lisis que le permitan operar de forma sigilosa. Tampoco tiene ninguna caracter\u00edstica destacada que lo distinga de otras ofertas similares en el mundo underground.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-image-hn\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/1723190360_817_El-Departamento-de-Justicia-acusa-a-un-hombre-de-Nashville.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Si bien las amenazas a macOS son mucho menos frecuentes que a Windows y Linux, se recomienda a los usuarios que descarguen software solo de fuentes confiables, eviten instalar aplicaciones no verificadas y mantengan sus sistemas actualizados con las \u00faltimas actualizaciones de seguridad.<\/p>\n<p>El aumento del malware en macOS no ha pasado desapercibido para Apple, que a principios de este mes anunci\u00f3 una actualizaci\u00f3n de su pr\u00f3xima versi\u00f3n del sistema operativo que tiene como objetivo agregar m\u00e1s fricci\u00f3n al intentar abrir software que no est\u00e9 firmado correctamente o notariado.<\/p>\n<p>&#8220;En macOS Sequoia, los usuarios ya no podr\u00e1n hacer clic con la tecla Control presionada para anular Gatekeeper al abrir software que no est\u00e9 firmado correctamente o no est\u00e9 certificado&#8221;, dijo Apple. &#8220;Deber\u00e1n visitar Configuraci\u00f3n del sistema > Privacidad y seguridad para revisar la informaci\u00f3n de seguridad del software antes de permitir su ejecuci\u00f3n&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/new-macos-malware-cthulhu-stealer.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80223 de agosto de 2024\ue804Ravie LakshmananSeguridad de puntos finales \/ Privacidad de datos Los investigadores de ciberseguridad han<\/p>\n","protected":false},"author":1,"featured_media":1330100,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1541,2490,4661,4664,249613,1755,6346,4667,36,34079,4669,239182,4654,239508,4658,4659,4653,480,18,1041,246983,4665,246984,7528,246982,239484],"class_list":["post-1330099","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apple","tag-apunta","tag-ataques-ciberneticos","tag-como-hackear","tag-cthulhuquot","tag-datos","tag-ladron","tag-las-noticias-de-los-hackers","tag-los","tag-macos","tag-malware","tag-malware-ransomware","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-nuevo","tag-para","tag-quotel","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-usuarios","tag-violacion-de-datos","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1330099","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1330099"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1330099\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1330100"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1330099"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1330099"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1330099"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}