Este malware para Mac puede robar los datos de tu tarjeta de crédito en segundos

A pesar de su reputación de seguridad, las Mac aún pueden contraer virus, y eso acaba de ser probado por un nuevo malware malicioso para Mac que puede robar la información de su tarjeta de crédito y enviársela al atacante, listo para ser explotado. Es un recordatorio para tener cuidado al abrir aplicaciones de fuentes desconocidas.

El malware, denominado MacStealer, fue descubierto por Uptycs, una empresa de investigación de amenazas. Aspira una amplia gama de sus datos personales, incluidos los Llavero iCloud base de datos de contraseñas, datos de tarjetas de crédito, credenciales de billetera de criptomonedas, cookies del navegador, documentos y más. Eso significa que hay mucho que podría estar en riesgo si se afianza en tu Mac.

Una solicitud de contraseña falsa creada por el malware MacStealer macOS.
Una solicitud de contraseña falsa creada por el malware MacStealer macOS.uptycs

MacStealer comienza sus ataques utilizando un archivo de instalación llamado weed.dmg. Al abrir esto, se inicia una solicitud de contraseña falsa que recopila sus credenciales de inicio de sesión y las usa para acceder a su información confidencial, que luego se comprime y se envía a un servidor controlado por el hacker Una vez hecho esto, los datos robados se transmiten a las partes interesadas en un canal de Telegram dedicado.

Relacionado

  • Cómo macOS Sonoma podría arreglar los widgets, o empeorarlos aún más
  • ¿Mi Mac obtendrá macOS 14?
  • Este concepto de macOS corrige tanto la barra táctil como la isla dinámica

Afortunadamente, aunque MacStealer puede extraer la base de datos del llavero de iCloud de su Mac, no puede extraer las contraseñas almacenadas en ella. Eso es porque el llavero de iCloud encripta todos los datos que almacena. Como señalan los atacantes, sin la contraseña maestra de un usuario, acceder a esas contraseñas es "casi imposible".

Vídeos recomendados

Cómo protegerse

Craig Federighi de Apple hablando sobre la seguridad de macOS en la WWDC 2022.

En este momento, los desarrolladores del malware lo venden a $100 por compilación, lo que lo hace relativamente asequible en el mundo de malware como servicio. Según el desarrollador, el bajo precio se debe a que el malware carece de un panel de usuario y de cualquier funcionalidad de creación, así como a su estado beta actual.

Desafortunadamente, parece que el actor de amenazas que desarrolla MacStealer tiene algunas ideas más que planean incorporar en futuras versiones. Eso incluye un drenaje de billetera de criptomonedas, un panel de control de usuario, la capacidad para que los clientes generen nuevas versiones por sí mismos y más.

Si desea protegerse de MacStealer (y otro malware de Mac), debe mantén tu Mac actualizado con los últimos parches de Apple y solo permite la instalación de aplicaciones de fuentes confiables (como la App Store oficial). Instalar un aplicación antivirus También sería una buena idea, al igual que usar uno de los mejores administradores de contraseñas para mantener sus datos confidenciales bajo llave y encriptados.

Recomendaciones de los editores

  • Revisión beta pública de macOS Sonoma: más que solo protectores de pantalla
  • Apple acaba de dar a los jugadores de Mac una gran razón para estar emocionados
  • Este exploit crítico podría permitir que los piratas eludan las defensas de su Mac
  • ¿Es macOS más seguro que Windows? Este informe de malware tiene la respuesta
  • Lo único que debe abordar la próxima versión de macOS

Mejora tu estilo de vidaDigital Trends ayuda a los lectores a mantenerse al tanto del vertiginoso mundo de la tecnología con las últimas noticias, reseñas divertidas de productos, editoriales perspicaces y adelantos únicos.