El malware OSX/Amos modifica las aplicaciones de Electron para infiltrarse en macOS – MacMagazine

Puntuación0
Puntuación0


EL Intego detalló cómo el OSX/Amosun malware que apunta a los usuarios de la macos que son estafados al intentar descargar aplicaciones multiplataforma legítimas creadas en Electron.

Se sabe que este ataque reemplaza el archivo central de una aplicación determinada, conocido como ASAR (Archivo de la cáscara del átomo), por una versión manipulada que contiene la lógica maliciosa normalmente imperceptible.

En el caso específico reportado por Intego, el malware se disfrazó de la aplicación Ledger Wallet (anteriormente Ledger Live), una conocida billetera de criptomonedas, utilizando un ataque que combina dos técnicas para robar a las víctimas.

El primero de ellos es el phishingque consiste en inyectar archivos HTML que se superponen a la interfaz real de la aplicación y solicitan al usuario que ingrese la frase secreta de recuperación del software, de 12 o 24 palabras.

En la segunda fase, el malware inyecta un comando que deshabilita la validación de los certificados de seguridad TLS en la aplicación para permitir que los datos se envíen a sus servidores sin errores ni fallas.

Una vez que la víctima escribe su frase de recuperación en el paso final de la pantalla falsa, el malware utiliza funciones estándar de envío de datos para transmitir la información en segundo plano, completando con éxito el ciclo.

Para evitar ser atacados por malware, los usuarios deben prestar mucha atención a las fuentes de descarga de las aplicaciones que instalan en sus máquinas. También vale la pena considerar el uso de soluciones de protección contra amenazas.

Estaremos encantados de escuchar lo que piensas

Deje una respuesta

Lucas Laruffa
Logo