{"id":727923,"date":"2023-04-28T13:59:09","date_gmt":"2023-04-28T13:59:09","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-malware-atomic-macos-roba-contrasenas-de-llaveros-y-billeteras-criptograficas\/"},"modified":"2023-04-28T13:59:12","modified_gmt":"2023-04-28T13:59:12","slug":"el-nuevo-malware-atomic-macos-roba-contrasenas-de-llaveros-y-billeteras-criptograficas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-malware-atomic-macos-roba-contrasenas-de-llaveros-y-billeteras-criptograficas\/","title":{"rendered":"El nuevo malware Atomic macOS roba contrase\u00f1as de llaveros y billeteras criptogr\u00e1ficas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">28 de abril de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad de punto final \/ Criptomoneda<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los actores de amenazas anuncian un nuevo ladr\u00f3n de informaci\u00f3n para el sistema operativo macOS de Apple llamado <strong>Ladr\u00f3n at\u00f3mico de macOS<\/strong> (o AMOS) en Telegram por $ 1,000 por mes, uni\u00e9ndose a MacStealer.<\/p>\n<p>&#8220;El Atomic macOS Stealer puede robar varios tipos de informaci\u00f3n de la m\u00e1quina de la v\u00edctima, incluidas las contrase\u00f1as del llavero, la informaci\u00f3n completa del sistema, los archivos del escritorio y la carpeta de documentos, e incluso la contrase\u00f1a de macOS&#8221;, investigadores de Cyble. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2023\/04\/26\/threat-actor-selling-new-atomic-macos-amos-stealer-on-telegram\/\" target=\"_blank\">dicho<\/a> en un informe t\u00e9cnico.<\/p>\n<p>Entre otras caracter\u00edsticas, se incluye su capacidad para extraer datos de navegadores web y billeteras de criptomonedas como Atomic, Binance, Coinomi, Electrum y Exodus.  Los actores de amenazas que compran el ladr\u00f3n a sus desarrolladores tambi\u00e9n reciben un panel web listo para usar para administrar a las v\u00edctimas.<\/p>\n<p>El malware toma la forma de un archivo de imagen de disco sin firmar (Setup.dmg) que, cuando se ejecuta, insta a la v\u00edctima a ingresar su contrase\u00f1a del sistema en un aviso falso para escalar los privilegios y llevar a cabo sus actividades maliciosas, una t\u00e9cnica tambi\u00e9n adoptada por MacStealer. .<\/p>\n<p>El vector de intrusi\u00f3n inicial utilizado para entregar el malware no est\u00e1 claro de inmediato, aunque es posible que los usuarios sean manipulados para descargarlo y ejecutarlo bajo la apariencia de software leg\u00edtimo.<\/p>\n<p>El artefacto ladr\u00f3n at\u00f3mico, <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/15f39e53a2b4fa01f2c39ad29c7fe4c2fef6f24eff6fa46b8e77add58e7ac709\/detection\" target=\"_blank\">enviado a VirusTotal<\/a> el 24 de abril de 2023, tambi\u00e9n lleva el nombre &#8220;Notion-7.0.6.dmg&#8221;, lo que sugiere que se propaga como la popular aplicaci\u00f3n para tomar notas.  Otras muestras <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/malwrhunterteam\/status\/1651351411102236674\" target=\"_blank\">desenterrado<\/a> por MalwareHunterTeam se distribuyen como &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/e26e45d4f5fee9d0825610e25349d43511a65e6d0f2c4c68935b0cd9fee81954\/detection\" target=\"_blank\">Photoshop CC 2023.dmg<\/a>&#8221; y &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/db3efff600f9d798b55a21c148f83809ee850ba1af4ecb0d32b62816fcf1cc55\/detection\" target=\"_blank\">Navegador Tor.dmg<\/a>.&#8221;<\/p>\n<p>&#8220;El malware como Atomic macOS Stealer podr\u00eda instalarse explotando vulnerabilidades o aloj\u00e1ndose en sitios web de phishing&#8221;, se\u00f1al\u00f3 Cyble.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Aprenda a detener el ransomware con protecci\u00f3n en tiempo real<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">\u00danase a nuestro seminario web y aprenda c\u00f3mo detener los ataques de ransomware en seco con MFA en tiempo real y protecci\u00f3n de cuenta de servicio.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/silver-web-inside\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Guardar mi asiento!<\/a><\/div>\n<p>Luego, Atomic procede a recopilar los metadatos del sistema, los archivos, el llavero de iCloud, as\u00ed como la informaci\u00f3n almacenada en los navegadores web (por ejemplo, contrase\u00f1as, autocompletar, cookies, datos de tarjetas de cr\u00e9dito) y extensiones de billetera criptogr\u00e1fica, todo lo cual se comprime en un archivo ZIP y se env\u00eda. a un servidor remoto.  Luego, el archivo ZIP de la informaci\u00f3n compilada se env\u00eda a los canales de Telegram preconfigurados.<\/p>\n<p>El desarrollo es otra se\u00f1al de que macOS se est\u00e1 convirtiendo cada vez m\u00e1s en un objetivo lucrativo m\u00e1s all\u00e1 de los grupos de piratas inform\u00e1ticos de los estados nacionales para implementar malware ladr\u00f3n, por lo que es imperativo que los usuarios solo descarguen e instalen software de fuentes confiables, habiliten la autenticaci\u00f3n de dos factores, revisen los permisos de las aplicaciones y se abstengan. de abrir enlaces sospechosos recibidos a trav\u00e9s de correos electr\u00f3nicos o mensajes SMS.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/new-atomic-macos-stealer-can-steal-your.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80228 de abril de 2023\ue804Ravie Lakshman\u00e1nSeguridad de punto final \/ Criptomoneda Los actores de amenazas anuncian un nuevo<\/p>\n","protected":false},"author":1,"featured_media":727924,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,97316,15600,4664,13382,49218,4662,4668,4667,118050,34079,4669,4654,4658,4659,4653,4655,480,4663,15721,4666,4665,4660],"class_list":["post-727923","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-atomic","tag-billeteras","tag-como-hackear","tag-contrasenas","tag-criptograficas","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-llaveros","tag-macos","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-programa-malicioso-ransomware","tag-roba","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/727923","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=727923"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/727923\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/727924"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=727923"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=727923"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=727923"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}