macOS Trojan Upgrades: Spreading through Signed App, Encrypting Users Face More Covert Risk
bloque News, 23 de diciembre, el director de seguridad de SlowMist, 23pds, compartió una publicación indicando que el malware MacSync Stealer activo en la plataforma macOS experimentó una evolución significativa, con activo de usuarios ya robados. El artículo que compartió mencionó que desde la confianza anterior en el "arrastrar y soltar a plazo" y el "ClickFix" y otros métodos de inducción de umbral bajo, se actualizó a la firma de código y a través de las aplicaciones notariales de Apple Swift, mejorando significativamente su sigilo.
Los investigadores encontraron que esta muestra está siendo spread en forma de una imagen de disco llamada zk-call-messenger-installer-3.9.2-lts.dmg, disfrazada como mensajería instantánea o aplicaciones de utilidad para inducir a los usuarios a descargar. A diferencia de antes, la nueva versión en long no requiere ninguna operación a plazo por parte del usuario sino que es extraída y ejecutada por un ayudante Swift integrado desde un servidor remoto para completar el proceso de robo de información.
Este malware fue firmado por código y notariado por Apple, con la ID del equipo de desarrolladores siendo GNJLS3UYZ4, y el hash relacionado no fue revocado por Apple durante el análisis. Esto significa que tiene un "nivel de confianza" más alto bajo los mecanismos de seguridad predeterminados de macOS, lo que facilita eludir la vigilancia del usuario. La investigación también encontró que el archivo DMG es inusualmente grande, conteniendo archivos señuelo relacionados con los PDF de LibreOffice, entre otros, para reducir aún más las sospechas.
Los investigadores de seguridad señalaron que dichos troyanos roban información a menudo apuntan a datos del navegador, credenciales de cuentas e información billetera criptomonedas. A medida que el malware comienza a abusar sistemáticamente del mecanismo de firma y notarización de Apple, los usuarios criptomonedas en el entorno macOS se enfrentan a un riesgo cada vez mayor de phishing y filtración de clave privada.
Se recomienda encarecidamente a los usuarios que se aseguren de que la prevención de amenazas y el control avanzado de amenazas estén habilitados en Jamf para Mac y configurados en modo bloque para defenderse contra estas últimas variantes de malware que roba información.
También te puede interesar

Comprendiendo el algoritmo de recomendación de código abierto de Twitter

Guía de interoperabilidad de airdrop 2026: Navegando 182 proyectos en ocho sectores clave

Previsión 2026 de la fundadora de ARK: el oro alcanza un pico, el dólar se recupera y Bitcoin traza su camino

Corea del Sur considera cambiar la regla de un banco por exchange de criptomonedas: Un análisis profundo
Puntos clave: Corea del Sur examina el modelo actual de “un exchange–un banco” ante preocupaciones por la concentración del mercado…

Error debido a solicitudes excesivas de API
Puntos clave: – Las solicitudes excesivas de API pueden bloquear el acceso, lo que subraya la importancia de gestionar las tasas de solicitud…

Scaramucci critica el impacto de la prohibición de rendimientos de stablecoin en el dólar estadounidense

La Ley CLARITY se estanca: ¿Por qué las stablecoin con intereses son un problema para los bancos?

Por qué las tesorerías de activos digitales que solo hacen hodl podrían quedarse cortas

Estos juegos de criptomonedas de "vibe coding" son muy inmersivos

La NYSE presenta una plataforma basada en blockchain para acciones tokenizadas y ETFs

El estancamiento de la Ley CLARITY es un beneficio para la industria cripto

Wallet de la era de Satoshi mueve 85 millones de dólares en Bitcoin tras 13 años
Puntos clave: Una wallet de Bitcoin inactiva desde la era de Satoshi ha transferido 909.38 BTC, valorados en 84.6 millones.

Solo el KYC puede detener el insider trading en los mercados de predicción, según Messari

Tether congela 182 millones de dólares en activos: ¿sigue siendo USDT una stablecoin neutral?

Hungría y Portugal bloquean el mercado de predicciones Polymarket ante la presión regulatoria europea

Emisión de monedas de la Fundación ETHGas, mecanismo de transacción emocional “desastre”, ¿qué puntos clave observan los mercados extranjeros?

El rollback de Paradex genera críticas, la competencia HIP-3 se intensifica y novedades en el ecosistema

Perspectivas clave del mercado para el 20 de enero: Lo que necesitas saber
Comprendiendo el algoritmo de recomendación de código abierto de Twitter
Guía de interoperabilidad de airdrop 2026: Navegando 182 proyectos en ocho sectores clave
Previsión 2026 de la fundadora de ARK: el oro alcanza un pico, el dólar se recupera y Bitcoin traza su camino
Corea del Sur considera cambiar la regla de un banco por exchange de criptomonedas: Un análisis profundo
Puntos clave: Corea del Sur examina el modelo actual de “un exchange–un banco” ante preocupaciones por la concentración del mercado…
Error debido a solicitudes excesivas de API
Puntos clave: – Las solicitudes excesivas de API pueden bloquear el acceso, lo que subraya la importancia de gestionar las tasas de solicitud…
