Los piratas informáticos vuelven a utilizar peligrosos malware que roba información para apuntar a los usuarios de Mac y desviar contraseñas y otros datos personales confidenciales de sus computadoras.
Según lo informado por Las noticias de los piratas informáticosen realidad estamos tratando con dos software malicioso para Mac cepas aquí, pero si bien sus métodos de infección pueden ser diferentes, ambos están diseñados para robar datos confidenciales del mejores MacBooks y otras computadoras Apple.
Mientras el primer ladrón de información se distribuye utilizando anuncios maliciosos en Google y otros motores de búsqueda, el segundo dirige a las víctimas potenciales a un sitio web falso utilizando software gratuito como señuelo.
Aquí encontrará todo lo que necesita saber sobre estas nuevas campañas de malware junto con algunos consejos y trucos sobre cómo evitar que su Mac se infecte con malware.
Anuncios malos que sirven malware

Aunque Safari viene preinstalado en todas las computadoras que ejecutan macOS, algunos usuarios de Apple prefieren Google Chrome mientras que otros están interesados en probar nuevos navegadores con diferentes funciones.
Si bien está basado en Chromium como muchos otros navegadores, el Navegador de arco hace las cosas un poco diferentes gracias a su barra lateral única y su enfoque de marcadores. Desde su lanzamiento en 2022, Arc Browser se ha convertido en una alternativa popular a Safari para muchos usuarios de Mac.
Los piratas informáticos detrás de esta campaña de malware son muy conscientes de este hecho y, para aprovechar su popularidad, compraron espacio publicitario en Google y otros motores de búsqueda que anuncian Arc Browser. Sin embargo, en lugar de llevarle al sitio oficial del navegador (https://arc.net/), estos anuncios falsos llevan a los usuarios desprevenidos a sitios similares como “airci[.]net” que sirven malware.
En un esfuerzo por evitar la detección, no se puede acceder directamente a estos sitios similares. En cambio, sólo se puede acceder a ellos “a través de un enlace patrocinado generado” según un nuevo reporte de Jamf Threat Labs, que fue el primero en identificar esta campaña.
Si un usuario de Mac hace clic en uno de estos anuncios y luego procede a descargar lo que cree que es Arc Browser, instalar el archivo incluido (“ArcSetup.dmg”) en realidad coloca el Ladrón atómico malware en su Mac. Luego, el malware utiliza un mensaje falso para engañar a las víctimas para que ingresen su contraseña del sistema, lo que les da a los piratas informáticos detrás de esta campaña acceso a todos los datos confidenciales almacenados en su Mac.
Software falso que roba credenciales

Además de la descrita anteriormente, los investigadores de seguridad de Jamf también descubrieron una campaña similar que se está utilizando para distribuir el real malware ladrón de información.
Esta campaña utiliza un sitio web falso llamado Meethub.[.]gg que pretende ofrecer software gratuito de programación de reuniones grupales. Sin embargo, cuando los usuarios de Mac lo descargan e instalan, infectan sus computadoras con el malware Realst.
Al igual que Atomic Stealer, Realst también utiliza un mensaje falso para que las víctimas ingresen sus contraseñas del sistema. Sin embargo, a partir de aquí, el malware utiliza una llamada AppleScript para llevar a cabo sus actividades maliciosas en una Mac infectada.
Si bien esta campaña utiliza software gratuito como señuelo, otras que difundieron el ladrón de información Realst en el pasado han utilizado oportunidades laborales o entrevistas en podcasts para engañar a usuarios desprevenidos para que instalen el malware en sus computadoras. Lo que diferencia a Realst de otras cepas de malware para Mac que hemos observado en el pasado es que puede eludir las amenazas de macOS. Portero característica de seguridad que, como sugiere el nombre, verifica las aplicaciones descargadas para garantizar que estén libres de malware antes de que puedan instalarse en su Mac.
Como señala Jamf en su informe, muchos de estos ataques “a menudo se centran en aquellos en la industria de la criptografía”, ya que esto puede generar mayores pagos para los piratas informáticos detrás de ellos. Sin embargo, dado que se utilizan habitualmente anuncios falsos y software falso para distribuir estos ladrones de información, siempre existe la posibilidad de que los usuarios comunes y corrientes también caigan en ellos.
Cómo mantenerse a salvo del malware de Mac

Cuando se trata de protegerlo a usted y a su Mac contra el malware, debe tener más cuidado en línea, ya que ambas campañas podrían haberse evitado fácilmente si se hubieran tomado algunas precauciones.
Cuando busque software nuevo en Google y otros motores de búsqueda, se recomienda encarecidamente desplazarse hacia abajo hasta el sitio real del desarrollador en lugar de hacer clic en el primer resultado. La razón de esto es que Google ahora muestra anuncios en la parte superior antes de llegar a los resultados de búsqueda reales debajo de ellos. Cualquiera (incluidos los piratas informáticos y otros ciberdelincuentes) puede comprar espacio publicitario en línea y, si hace clic en uno de estos anuncios falsos, puede llevarlo a una página de phishing diseñado para robar sus credenciales o incluso a un sitio malicioso que distribuye malware.
Además de los anuncios falsos, los piratas informáticos suelen crear sitios web elaborados que promocionan software falso que puede parecer legítimo a primera vista. Por eso recomiendo optar por software de marcas conocidas y de buena reputación. El software gratuito puede parecer atractivo, pero terminará pagando mucho más a largo plazo si su Mac está infectada con malware o, peor aún, terminará que le roben su identidad. El software pago suele ser la ruta más segura, pero existen muchas aplicaciones y programas gratuitos legítimos. Primero solo necesita investigar y asegurarse de estar en el sitio web real de la empresa cuando los descargue e instale.
Si bien macOS tiene su propio escáner de malware integrado llamado XProtect, para protección adicional, también deberías considerar usar uno de los el mejor software antivirus para Mac suites. Sus motores de escaneo de malware no solo se actualizan con más regularidad, sino que muchos de ellos también incluyen otras características de seguridad adicionales, como vpn o un administrador de contraseñas.
Se puede ganar mucho dinero infectando Mac con malware, por lo que es probable que los piratas informáticos detrás de estas y otras campañas similares no disminuyan su velocidad en el corto plazo. Aunque poseer una Mac solía significar lidiar con menos virus que en uno de los mejores portátiles con Windows, ese ya no es el caso. Esto significa que los propietarios de Mac ahora deben tener mucho cuidado en línea y esto es especialmente cierto cuando se trata de descargar e instalar nuevo software.
- El servicio de phishing Darcula se dirige a usuarios de iPhone a través de iMessage
- Usuarios de iPhone amenazados por un nuevo ataque de ‘restablecer contraseña’
- Vulnerabilidad irreparable descubierta en los chips Apple M1, M2 y M3