Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosEarnAICentroMás
Actualización del troyano en macOS: se disfraza como una aplicación firmada para propagarse, exponiendo a los usuarios de criptomonedas a riesgos más ocultos.

Actualización del troyano en macOS: se disfraza como una aplicación firmada para propagarse, exponiendo a los usuarios de criptomonedas a riesgos más ocultos.

BlockBeatsBlockBeats2025/12/23 06:31
Mostrar el original

BlockBeats informó que, el 23 de diciembre, el Director de Seguridad de la Información de SlowMist, 23pds, compartió que el malware MacSync Stealer, activo en la plataforma macOS, ha mostrado una evolución significativa y ya se han reportado robos de activos de usuarios. El artículo que compartió menciona que, desde los métodos iniciales de engaño de bajo nivel como "arrastrar al terminal" o "ClickFix", el malware ha evolucionado a aplicaciones Swift firmadas con código y notarizadas por Apple, aumentando considerablemente su capacidad de ocultamiento.


Investigadores descubrieron que este ejemplar se distribuye en forma de una imagen de disco llamada zk-call-messenger-installer-3.9.2-lts.dmg, haciéndose pasar por una aplicación de mensajería instantánea o herramienta para inducir a los usuarios a descargarla. A diferencia de versiones anteriores, la nueva versión no requiere que el usuario realice ninguna acción en el terminal, sino que un programa auxiliar interno en Swift descarga y ejecuta scripts codificados desde un servidor remoto, completando así el proceso de robo de información.


Este software malicioso ya cuenta con firma de código y ha sido notarizado por Apple, con el ID de equipo de desarrollador GNJLS3UYZ4, y los hashes relacionados no habían sido revocados por Apple al momento del análisis. Esto significa que, bajo los mecanismos de seguridad predeterminados de macOS, tiene un mayor nivel de "confianza" y es más fácil que pase desapercibido para los usuarios. Además, los investigadores detectaron que el archivo DMG es inusualmente grande e incluye archivos señuelo como PDFs relacionados con LibreOffice, para reducir aún más las sospechas.


Los investigadores de seguridad señalaron que este tipo de troyanos de robo de información suelen tener como principales objetivos los datos del navegador, credenciales de cuentas e información de billeteras cripto. A medida que el malware comienza a abusar sistemáticamente de los mecanismos de firma y notarización de Apple, los usuarios de criptoactivos en entornos macOS enfrentan un riesgo creciente de phishing y filtración de claves privadas.

0
0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

También te puede gustar

Banco Santander: El GPIF de Japón no necesita ajustar su política de asignación de activos; podrían venderse 62.000 millones de dólares

Analistas del Banco Santander de España afirman que el Fondo de Inversión de Pensiones del Gobierno de Japón (GPIF) podría vender hasta 62,000 millones de dólares en bonos del Tesoro de Estados Unidos, sin necesidad de modificar de manera formal su política de asignación de activos.

智通财经2026/09/12 01:16
Banco Santander: El GPIF de Japón no necesita ajustar su política de asignación de activos; podrían venderse 62.000 millones de dólares

El rebote del yen podría ser solo temporal; Morgan Stanley apuesta por el regreso de las operaciones de arbitraje y prevé que el dólar/yen suba hasta 163.

Morgan Stanley considera que la reciente fortaleza del yen se debe principalmente al cierre de operaciones de arbitraje a corto plazo y a las apuestas del mercado sobre la repatriación de fondos japoneses, en lugar de una mejora sustancial en los fundamentos.

智通财经2026/09/11 23:16
El rebote del yen podría ser solo temporal; Morgan Stanley apuesta por el regreso de las operaciones de arbitraje y prevé que el dólar/yen suba hasta 163.

La fiebre por la IPO de Anthropic desata una competencia feroz: Goldman Sachs, Bank of America y otros bancos compiten por la gestión de la riqueza de los empleados

El valor de Anthropic ha aumentado drásticamente en muy poco tiempo, lo que genera que algunos empleados con participación accionaria durante apenas dos años estén ahora frente a una potencial realización de riqueza mucho mayor a la esperada; expertos en gestión patrimonial afirman: “Es como si tuvieran un billete de lotería”. Actualmente, Goldman Sachs, Bank of America, Bank of New York Mellon, JPMorgan y Wells Fargo ya han iniciado contactos con Anthropic, buscando establecer relaciones de gestión patrimonial a largo plazo con estos nuevos millonarios del sector tecnológico.

华尔街见闻2026/09/11 21:51