El malware de Mac utiliza anuncios y se hace pasar por aplicaciones para robar datos – MacMagazine

Puntuación0
Puntuación0

Investigadores de Bloqueo lunar (Division de CleanMyMac X dedicado a descubrir y eliminar malware) descubrió una sofisticada cadena de amenazas utilizadas por los ciberdelincuentes para robar datos de los usuarios de Mac, un resultado que se logra principalmente mediante suplantación de identidad y la simulación de software famoso.

El truco fue descubierto por el equipo gracias a un anuncio de Google utilizado para supuestamente promocionar el Telar, una aplicación de grabación genuina para macOS. Al hacer clic en el enlace del anuncio se accedía a un sitio web prácticamente idéntico al oficial, excepto por la URL que claramente no coincidía con la real.

Al hacer clic en el enlace «Obtener Loom gratis», las víctimas pasan por una serie de redireccionamientos (utilizados para dificultar la detección por parte de los mecanismos de seguridad) y, en última instancia, terminan descargando un archivo malicioso (y no la aplicación Loom), diseñado para atacar Robo de datos en el sistema operativo.

Al investigar más a fondo el caso, Moonlock descubrió que Loom no es el único cebo utilizado por los estafadores. Como muestra la imagen siguiente, aplicaciones como figura, TúnelBlick Es callzy También eran objetivos de los delincuentes. En algunos casos, se “clona” una aplicación completa para permitir que el malware funcione aún más profundamente.

Este es el caso de un clon de Libro mayor en vivo (una aplicación para gestionar activos de criptomonedas), que tiene una apariencia muy similar y reemplaza completamente el software oficial, pudiendo acceder directamente a las billeteras de las víctimas, lo que resulta en pérdidas financieras irreparables.

Además de los anuncios en Google, otro método utilizado para los ataques son las campañas patrocinadas en YouTube. Haciéndose pasar por representantes de un juego de rol llamado Desierto Negro en línealos delincuentes ofrecen planes publicitarios para youtuberscomo se muestra en una captura de pantalla publicada en Reddit.

¿Pero quién está detrás de este plan? Todo indica que se trata de un grupo llamado Mal locoque incluso publicó anuncios de contratación en páginas de Red oscura. De hecho, una de las direcciones IP utilizadas en el suplantación de identidad do Loom estaría vinculado a una entidad gubernamental.

En cualquier caso, como medidas para protegerse de ataques de este tipo, conviene prestar mucha atención a los enlaces y archivos obtenidos a través de los anuncios de Google, así como mantener aplicaciones de escaneo (como CleanMyMac X, con Moolock integrado) para detectar cualquier amenaza.

a través de MacWorld

Estaremos encantados de escuchar lo que piensas

Deje una respuesta

Lucas Laruffa
Logo