{"id":154261,"date":"2022-05-17T14:25:53","date_gmt":"2022-05-17T14:25:53","guid":{"rendered":"https:\/\/teknomers.com\/es\/updateagent-regresa-con-un-nuevo-cuentagotas-de-malware-para-macos-escrito-en-swift\/"},"modified":"2022-05-17T14:25:58","modified_gmt":"2022-05-17T14:25:58","slug":"updateagent-regresa-con-un-nuevo-cuentagotas-de-malware-para-macos-escrito-en-swift","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/updateagent-regresa-con-un-nuevo-cuentagotas-de-malware-para-macos-escrito-en-swift\/","title":{"rendered":"UpdateAgent regresa con un nuevo cuentagotas de malware para macOS escrito en Swift"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Una nueva variante del malware macOS rastreado como <b>ActualizarAgente <\/b>ha sido visto en la naturaleza, lo que indica intentos en curso por parte de sus autores para actualizar sus funcionalidades.<\/p>\n<p>&#8220;Quiz\u00e1s una de las caracter\u00edsticas m\u00e1s identificables del malware es que se basa en la infraestructura de AWS para alojar sus diversas cargas \u00fatiles y realizar sus actualizaciones de estado de infecci\u00f3n en el servidor&#8221;, investigadores de Jamf Threat Labs. <a rel=\"nofollow noopener\" href=\"https:\/\/www.jamf.com\/blog\/updateagent-adapts-again\/\" target=\"_blank\">dicho<\/a> en un informe<\/p>\n<p>UpdateAgent, detectado por primera vez a fines de 2020, se ha convertido desde entonces en un cuentagotas de malware, lo que facilita la distribuci\u00f3n de cargas \u00fatiles de segunda etapa, como el adware, al mismo tiempo que evita macOS. <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT202491\" target=\"_blank\">Portero<\/a> protecciones<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"600\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/UpdateAgent-regresa-con-un-nuevo-cuentagotas-de-malware-para-macOS.jpg\" \/><\/div>\n<p>El gotero basado en Swift reci\u00e9n descubierto se hace pasar por binarios Mach-O llamados &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/d737c8dc4def95064e8078bcf2a1fa0fe2bae9dd0a5769474a360bf00a268a06\" target=\"_blank\">Creador de PDF<\/a>&#8221; y &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/f2b2a07db11a8ccc3f7431c94130a48e746c1aa2129d9e805f4d6bb4d1fc422f\" target=\"_blank\">Directorio Activo<\/a>&#8221; que, al ejecutarse, establece una conexi\u00f3n con un servidor remoto y recupera un script bash para ejecutarlo.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;La principal diferencia [between the two executables] es que llega a una URL diferente desde la que debe cargar un script bash&#8221;, se\u00f1alaron los investigadores.<\/p>\n<p>Estos scripts bash, llamados &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/09673c3a260c37e79f799a5e045e71f9b466fbfca61d4467fda1206cdd24a657\" target=\"_blank\">activedirect.sh<\/a>&#8221; o &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/d3eebcbb2cacc1665dfdf8f474764c4d4f0f18fa9aab22a5f3037261c39da030\" target=\"_blank\">bash_qolveevgclr.sh<\/a>&#8220;, incluya una URL que apunte a dep\u00f3sitos de Amazon S3 para descargar y ejecutar un archivo de imagen de disco (DMG) de segunda etapa en el punto final comprometido.<\/p>\n<p>&#8220;El continuo desarrollo de este malware muestra que sus autores contin\u00faan activos, tratando de llegar a la mayor cantidad de usuarios posible&#8221;, dijeron los investigadores.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/updateagent-returns-with-new-macos.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una nueva variante del malware macOS rastreado como ActualizarAgente ha sido visto en la naturaleza, lo que indica<\/p>\n","protected":false},"author":1,"featured_media":154262,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,99,66212,20208,4662,4668,4667,34079,4669,4654,4658,4659,4653,4655,480,18,4663,6805,4666,4665,5322,66211,4660],"class_list":["post-154261","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-cuentagotas","tag-escrito","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-macos","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-para","tag-programa-malicioso-ransomware","tag-regresa","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-swift","tag-updateagent","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/154261","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=154261"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/154261\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/154262"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=154261"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=154261"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=154261"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}