La empresa descubre dos malware indetectables por el antivirus en macOS – MacMagazine

Puntuación0
Puntuación0


Según el 9to5Macel Mosileempresa especializada en seguridad y gestión de dispositivos Apple, descubrió dos amenazas a macos que no eran detectados por los antivirus tradicionales.

La primera amenaza detallada fue la Gusano Fénixun malware multiplataforma escrito en Go que básicamente sirve para preparar el entorno informático de las víctimas para la ejecución de malware más avanzado.

EL hoja de ruta El funcionamiento de Phoenix Worm es el siguiente: infecta el sistema de forma discreta, establece comunicación con los servidores de los atacantes, recoge información básica de la máquina y garantiza la persistencia.

EL SombraStagera su vez, actúa sobre sistemas ya comprometidos para robar datos valiosos como claves SSH, credenciales de plataformas como AWS y Azure, datos de Git y Docker, así como perfiles de navegador.

Aunque los malware no están conectados (aunque parecen complementarse a la perfección), representan diferentes etapas de un mismo modelo de ataque que es cada vez más común.

Este modelo implica la separación entre la etapa de invasión inicial y la etapa de post-explotación, además del uso de código modular e infraestructura dinámica para evitar la detección por parte de los antivirus tradicionales.

Esto también pone de relieve cuán sofisticadas son hoy en día las estrategias de ataque para los sistemas de escritorio, incluso con las diversas protecciones impuestas por fabricantes como Apple.

Estaremos encantados de escuchar lo que piensas

Deje una respuesta

Lucas Laruffa
Logo