Un nuevo ataque utiliza CAPTCHA falsos para instalar malware en macOS – MacMagazine

Puntuación0
Puntuación0

Otro esquema Hacer clic en arreglar (que utiliza ingeniería social para convencer a las víctimas de que instalen malware en sus máquinas) compartido en Reddit indica que ni siquiera CAPTCHA están fuera de las estrategias utilizadas por los atacantes hoy en día.

En este esquema, en lugar de pedirle que seleccione imágenes o marque un cuadro de texto, como suelen hacer los CAPTCHA, la página indica a las víctimas que escriban un comando en el Terminal MacOS para liberar un determinado recurso.

Siguiendo las instrucciones, la víctima acaba realizando un guion malicioso, que se encarga de descargar un malware capaz de robar datos extremadamente sensibles del ordenador infectado.

La información robada puede incluir credenciales guardadas en navegadores, contraseñas, cookies e incluso datos de billeteras de criptomonedas, que actualmente son uno de los mayores objetivos de los atacantes.

Como ocurre con otros esquemas del tipo ClickFix, la regla para protegerse es evitar realizar descargas desde sitios web de dudosa procedencia y, sobre todo, escribir comandos sospechosos en la Terminal del ordenador.

Al notar alguna página sospechosa, la recomendación es cerrar la página inmediatamente; además, obviamente, es recomendable mantener siempre correctamente actualizado el navegador y el sistema operativo.

vía AppleInsider

Estaremos encantados de escuchar lo que piensas

Deje una respuesta

Lucas Laruffa
Logo