{"id":272918,"date":"2022-07-19T15:34:16","date_gmt":"2022-07-19T15:34:16","guid":{"rendered":"https:\/\/teknomers.com\/es\/expertos-descubren-nuevo-software-espia-cloudmensis-dirigido-a-usuarios-de-apple-macos\/"},"modified":"2022-07-19T15:34:17","modified_gmt":"2022-07-19T15:34:17","slug":"expertos-descubren-nuevo-software-espia-cloudmensis-dirigido-a-usuarios-de-apple-macos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/expertos-descubren-nuevo-software-espia-cloudmensis-dirigido-a-usuarios-de-apple-macos\/","title":{"rendered":"Expertos descubren nuevo software esp\u00eda CloudMensis dirigido a usuarios de Apple macOS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Investigadores de seguridad cibern\u00e9tica han descubierto un spyware previamente no documentado dirigido al sistema operativo Apple macOS.<\/p>\n<p>El malware, con nombre en c\u00f3digo <strong>nubemensis<\/strong> por la firma eslovaca de ciberseguridad ESET, se dice que utiliza exclusivamente servicios de almacenamiento en la nube p\u00fablica como pCloud, Yandex Disk y Dropbox para recibir comandos de atacantes y exfiltrar archivos.<\/p>\n<p>&#8220;Sus capacidades muestran claramente que la intenci\u00f3n de sus operadores es recopilar informaci\u00f3n de las Mac de las v\u00edctimas extrayendo documentos, pulsaciones de teclas y capturas de pantalla&#8221;, dijo Marc-Etienne M.L\u00e9veill\u00e9, investigador de ESET. <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2022\/07\/19\/i-see-what-you-did-there-look-cloudmensis-macos-spyware\/\" target=\"_blank\">dijo<\/a> en un informe publicado hoy.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>CloudMensis, escrito en Objective-C, se descubri\u00f3 por primera vez en abril de 2022 y est\u00e1 dise\u00f1ado para atacar las arquitecturas de silicio de Intel y Apple.  El vector de infecci\u00f3n inicial de los ataques y los objetivos a\u00fan se desconocen.  Pero su distribuci\u00f3n muy limitada es una indicaci\u00f3n de que el malware se est\u00e1 utilizando como parte de una operaci\u00f3n altamente dirigida contra entidades de inter\u00e9s.<\/p>\n<p>La cadena de ataque detectada por ESET abusa de la ejecuci\u00f3n de c\u00f3digo y los privilegios administrativos para lanzar una carga \u00fatil de primera etapa que se utiliza para obtener y ejecutar un malware de segunda etapa alojado en pCloud, que, a su vez, extrae documentos, capturas de pantalla y archivos adjuntos de correo electr\u00f3nico, entre otros. .<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"486\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1658244856_940_Expertos-descubren-nuevo-software-espia-CloudMensis-dirigido-a-usuarios-de.jpg\" \/><\/div>\n<p>Tambi\u00e9n se sabe que el descargador de primera etapa borra los rastros de Safari sandbox escape y exploits de escalada de privilegios que hacen uso de <a rel=\"nofollow noopener\" href=\"https:\/\/phoenhex.re\/2017-07-06\/pwn2own-sandbox-escape\" target=\"_blank\">cuatro fallas de seguridad ahora resueltas<\/a> en 2017, lo que sugiere que CloudMensis puede haber pasado desapercibido durante muchos a\u00f1os.<\/p>\n<p>El implante tambi\u00e9n viene con caracter\u00edsticas para eludir la Transparencia, el Consentimiento y el Control (<a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/guide\/security\/secddd1d86a6\/web\" target=\"_blank\">TCC<\/a>) marco de seguridad, cuyo objetivo es garantizar que todas las aplicaciones obtengan el consentimiento del usuario antes de acceder a archivos en Documentos, Descargas, Escritorio, iCloud Drive y vol\u00famenes de red.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Lo logra al explotar otra vulnerabilidad de seguridad parcheada rastreada como CVE-2020-9934 que sali\u00f3 a la luz en 2020. Otras funciones compatibles con la puerta trasera incluyen obtener la lista de procesos en ejecuci\u00f3n, capturar capturas de pantalla, enumerar archivos de dispositivos de almacenamiento extra\u00edbles y ejecutar shell comandos y otras cargas \u00fatiles arbitrarias.<\/p>\n<p>Adem\u00e1s de eso, un an\u00e1lisis de los metadatos de la infraestructura de almacenamiento en la nube muestra que las cuentas de pCloud se crearon el 19 de enero de 2022, y los compromisos comenzaron el 4 de febrero y alcanzaron su punto m\u00e1ximo en marzo.<\/p>\n<p>&#8220;La calidad general del c\u00f3digo y la falta de ofuscaci\u00f3n muestran que los autores pueden no estar muy familiarizados con el desarrollo de Mac y no son tan avanzados&#8221;, dijo M. L\u00e9veill\u00e9.  &#8220;Sin embargo, se invirtieron muchos recursos para hacer de CloudMensis una poderosa herramienta de espionaje y una amenaza para los objetivos potenciales&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/experts-uncover-new-cloudmensis-spyware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Investigadores de seguridad cibern\u00e9tica han descubierto un spyware previamente no documentado dirigido al sistema operativo Apple macOS. El<\/p>\n","protected":false},"author":1,"featured_media":272919,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1541,4661,91386,4664,6073,4671,10040,385,4662,4668,4667,34079,4654,4658,4659,4653,4655,480,4663,4666,4665,6246,7528,4660],"class_list":["post-272918","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apple","tag-ataques-ciberneticos","tag-cloudmensis","tag-como-hackear","tag-descubren","tag-dirigido","tag-espia","tag-expertos","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-macos","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software","tag-usuarios","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/272918","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=272918"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/272918\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/272919"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=272918"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=272918"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=272918"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}