Alerta por malware en macOS: roba contraseñas a través de correos engañosos

Publicado el

Nuevo malware amenaza a usuarios de macOS

Un reciente descubrimiento ha puesto en alerta a los usuarios de macOS. Se ha identificado un malware conocido como ClickFix, que tiene la capacidad de robar información sensible, incluidas contraseñas y criptomonedas. Este software malicioso, desarrollado en Go, se dirige específicamente a los usuarios de este sistema operativo y ha sido analizado por investigadores de seguridad de Huntress.

Funcionamiento del ataque

El ataque comienza cuando la víctima recibe un correo electrónico que incluye un enlace a una página web maliciosa. Esta página simula ser un aviso del servicio de protección de macOS, instando al usuario a ejecutar un comando en la terminal. Al hacerlo, se descarga un script Bash que actúa como generador de perfiles y carga el malware en el sistema.

Este malware es capaz de recopilar información crítica, como el tipo de CPU, la RAM y el nombre de la cuenta del usuario. Además, crea un directorio denominado detrustd, que es responsable de validar certificados criptográficos. Una vez que recopila la información sensible, la envía a un servidor controlado por los atacantes y, para cubrir sus huellas, elimina cualquier rastro localmente.

Datos robados y objetivos

El malware no solo se centra en las contraseñas, sino que también tiene la capacidad de robar información valiosa, como: - Cookies del navegador - Sesiones iniciadas - Contraseñas almacenadas - Documentos y notas personales

Estos datos pueden ser utilizados para suplantar identidades, controlar cuentas y llevar a cabo ataques de phishing más sofisticados.

Los ciberdelincuentes están interesados en robar criptomonedas como Bitcoin, Litecoin, Dogecoin, Monero, Ethereum y XRP de Ripple. La combinación de estos robos puede tener consecuencias graves para las víctimas.

Medidas de protección

Dado que los ataques se basan en técnicas de ingeniería social, es fundamental que los usuarios mantengan la precaución. Algunas recomendaciones incluyen: - Ejercer sentido común al interactuar con correos electrónicos y enlaces sospechosos. - Instalar un antivirus confiable que pueda detectar y eliminar este tipo de amenazas. - Mantener el sistema operativo actualizado para corregir vulnerabilidades y mejorar la seguridad general del dispositivo.

Preguntas frecuentes

¿Qué es el ataque ClickFix? Es un tipo de ataque que engaña a la víctima para que ejecute un comando en su terminal, creyendo que es una instrucción legítima de seguridad.

¿Cómo llega el malware a los usuarios? A través de un correo electrónico que redirige a una página fraudulenta que simula ser parte del servicio de protección de macOS.

¿Qué información puede robar? Roba cookies, sesiones iniciadas, contraseñas, documentos y datos de Apple Keychain.

¿Cómo se recomienda protegerse? Manteniendo el sentido común, utilizando antivirus y actualizando el sistema operativo.

La detección y respuesta rápida ante este tipo de amenazas son esenciales para salvaguardar la información personal y financiera de los usuarios.

Fuente

Ver noticia original