{"id":336444,"date":"2022-08-23T22:32:15","date_gmt":"2022-08-23T22:32:15","guid":{"rendered":"https:\/\/teknomers.com\/es\/actualizaciones-de-malware-xcsset-con-python-3-para-usuarios-de-macos-monterey\/"},"modified":"2022-08-23T22:32:16","modified_gmt":"2022-08-23T22:32:16","slug":"actualizaciones-de-malware-xcsset-con-python-3-para-usuarios-de-macos-monterey","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/actualizaciones-de-malware-xcsset-con-python-3-para-usuarios-de-macos-monterey\/","title":{"rendered":"Actualizaciones de malware XCSSET con Python 3 para usuarios de macOS Monterey"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los operadores del malware XCSSET macOS han aumentado las apuestas al realizar mejoras iterativas que agregan soporte para macOS Monterey al actualizar sus componentes de c\u00f3digo fuente a Python 3.<\/p>\n<p>&#8220;Los autores del malware han pasado de ocultar el ejecutable principal en una Xcode.app falsa en las versiones iniciales en 2020 a una Mail.app falsa en 2021 y ahora a una Notes.app falsa en 2022&#8221;, los investigadores de SentinelOne, Phil Stokes y Dinesh Devadoss. <a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/blog\/xcsset-malware-update-macos-threat-actors-prepare-for-life-without-python\/\" target=\"_blank\">dijo<\/a> en un informe<\/p>\n<p>XCSSET, documentado por primera vez por Trend Micro en 2020, tiene muchas partes m\u00f3viles que le permiten recopilar informaci\u00f3n confidencial de Apple Notes, WeChat, Skype y Telegram;  inyectar c\u00f3digo JavaScript malicioso en varios sitios web;  y descargue las cookies del navegador web Safari.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/Investigadores-encuentran-telefonos-falsificados-con-puerta-trasera-para-hackear-cuentas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Las cadenas de infecci\u00f3n implican el uso de un cuentagotas para comprometer los proyectos Xcode de los usuarios con la puerta trasera, y este \u00faltimo tambi\u00e9n toma medidas para evadir la detecci\u00f3n haci\u00e9ndose pasar por el software del sistema o la aplicaci\u00f3n del navegador web Google Chrome.<\/p>\n<p>El ejecutable principal es un AppleScript que est\u00e1 dise\u00f1ado para recuperar cargas \u00fatiles de AppleScript de segunda etapa desde una red de servidores remotos que extraen datos almacenados en navegadores web como Google Chrome, Mozilla Firefox, Microsoft Edge, Brave y Yandex Browser, as\u00ed como aplicaciones de chat como Telegrama y WeChat.<\/p>\n<p>Tambi\u00e9n se sabe que el actor de amenazas usa un AppleScript personalizado (&#8220;listing.applescript&#8221;) para determinar &#8220;qu\u00e9 tan actualizada est\u00e1 la v\u00edctima con la herramienta de eliminaci\u00f3n de malware XProtect y MRT de Apple, presumiblemente lo mejor para atacarlos con cargas \u00fatiles m\u00e1s efectivas&#8221;. \u201d, dijeron los investigadores.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Software malicioso XCSSET\" border=\"0\" data-original-height=\"432\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/Actualizaciones-de-malware-XCSSET-con-Python-3-para-usuarios-de.jpg\" title=\"Software malicioso XCSSET\" \/><\/div>\n<p>Uno de los aspectos novedosos del ataque es que la implementaci\u00f3n del malware dentro de los proyectos de Xcode se considera un m\u00e9todo de propagaci\u00f3n a trav\u00e9s de los repositorios de GitHub para expandir a\u00fan m\u00e1s su alcance.<\/p>\n<p>Adem\u00e1s de aprovechar AppleScripts, el malware tambi\u00e9n aprovecha los scripts de Python para colocar iconos de aplicaciones falsas en el Dock de macOS y robar datos de la aplicaci\u00f3n Notes leg\u00edtima.<\/p>\n<p>La \u00faltima versi\u00f3n de XCSSET tambi\u00e9n se destaca por incorporar modificaciones a AppleScripts para tener en cuenta las funciones de Apple. <a rel=\"nofollow noopener\" href=\"https:\/\/developer.apple.com\/documentation\/macos-release-notes\/macos-12_3-release-notes#Python\" target=\"_blank\">eliminaci\u00f3n<\/a> de Python 2.7 de macOS 12.3 lanzado el 14 de marzo de 2022, lo que indica que los autores actualizan continuamente el malware para aumentar sus posibilidades de \u00e9xito.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1661187374_43_Investigadores-encuentran-telefonos-falsificados-con-puerta-trasera-para-hackear-cuentas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Con ese fin, se dice que el adversario actualiz\u00f3 su &#8220;safari_remote.applescript&#8221; al eliminar Python 2 a favor de Python 3 para sistemas que ejecutan macOS Monterey 12.3 y superior.<\/p>\n<p>A pesar de estar en libertad durante dos a\u00f1os, se sabe muy poco sobre la identidad de los actores de la amenaza y sus motivaciones o sus objetivos exactos.  Dicho esto, los ataques de malware XCSSET han sido <a rel=\"nofollow noopener\" href=\"https:\/\/juejin.cn\/post\/7101124603275116574\" target=\"_blank\">reportado en China<\/a> recientemente, en mayo de 2022, que exig\u00eda que las v\u00edctimas pagaran 200 USDT a cambio de desbloquear cuentas robadas.<\/p>\n<p>&#8220;En este momento, no est\u00e1 claro si estos repositorios infectados son v\u00edctimas o plantas de los actores de amenazas que esperan infectar a los usuarios desprevenidos&#8221;, se\u00f1alaron los investigadores.  &#8220;Se ha sugerido que los usuarios desprevenidos pueden ser se\u00f1alados a los repositorios infectados a trav\u00e9s de tutoriales y capturas de pantalla para desarrolladores novatos&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/xcsset-malware-updates-with-python-3-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los operadores del malware XCSSET macOS han aumentado las apuestas al realizar mejoras iterativas que agregan soporte para<\/p>\n","protected":false},"author":1,"featured_media":336445,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[5152,4657,4656,4661,4664,99,4662,4668,4667,34079,4669,102790,4654,4658,4659,4653,4655,18,4663,39018,4666,4665,7528,4660,102789],"class_list":["post-336444","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-macos","tag-malware","tag-monterey","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-programa-malicioso-ransomware","tag-python","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-usuarios","tag-vulnerabilidad-de-software","tag-xcsset"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/336444","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=336444"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/336444\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/336445"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=336444"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=336444"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=336444"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}