🛡 MALWARE 🛡

Malware CrashStealer para macOS utiliza un dropper notariado para eludir las verificaciones de Gatekeeper.

🛡CyberObservatorio
Malware CrashStealer para macOS utiliza un dropper notariado para eludir las verificaciones de Gatekeeper.
Idioma

Malware CrashStealer para macOS utiliza un dropper notariado para eludir las verificaciones de Gatekeeper.

Fuente: The Hacker News

**CrashStealer: Un nuevo ladrón de información que amenaza a macOS**

En el complejo y siempre cambiante paisaje de la ciberseguridad, cada nueva amenaza que emerge debe ser analizada en su contexto para entender su gravedad y el impacto que puede tener en usuarios y empresas. Recientemente, los investigadores de ciberseguridad han identificado un nuevo ladrón de información que afecta a sistemas macOS, denominado CrashStealer. Esta amenaza no es solo otra variante de malware, sino que representa una evolución significativa en la forma en que se recogen datos sensibles en sistemas comprometidos, lo que plantea preocupaciones considerables para la privacidad de los usuarios de Mac.

CrashStealer se distingue de otros ladrones de información, que típicamente se basan en scripts de AppleScript o envoltorios en Objective-C. En cambio, este nuevo malware está implementado en C++, un lenguaje de programación que permite un mayor control y eficiencia, lo que podría hacerlo más difícil de detectar y eliminar. Según los análisis realizados por Jamf Threat Labs, CrashStealer valida la contraseña de inicio de sesión de la víctima de manera local antes de iniciar el proceso de extracción de datos. Este mecanismo es particularmente preocupante, ya que permite al malware actuar rápidamente y con precisión, lo que aumenta el riesgo de que los atacantes obtengan credenciales y otra información sensible.

Desde el punto de vista técnico, CrashStealer utiliza un enfoque que le permite eludir algunas de las medidas de seguridad integradas en macOS. Al validar las credenciales localmente, el malware puede evitar llamadas a servidores externos hasta que se haya asegurado de que tiene acceso a información valiosa. Esta técnica no solo optimiza el proceso de recolección de datos, sino que también complica la identificación del malware por parte de las soluciones de seguridad, que podrían estar diseñadas para detectar conexiones a servidores maliciosos o actividades inusuales en la red.

El impacto de esta amenaza es significativo, especialmente para las empresas que utilizan dispositivos Apple en su infraestructura. Con la creciente adopción de macOS en entornos corporativos, la aparición de malware como CrashStealer subraya la necesidad de una vigilancia y protección proactiva. Los datos extraídos por esta amenaza pueden incluir credenciales de acceso a sistemas críticos, información personal y financiera de los usuarios, lo que podría resultar en robos de identidad y otros delitos cibernéticos.

En el contexto histórico de las amenazas a la ciberseguridad, CrashStealer se suma a una larga lista de malware dirigido a sistemas operativos populares. Si bien macOS ha sido históricamente considerado un sistema operativo más seguro frente a los ataques de malware, esta percepción ha comenzado a cambiar a medida que los atacantes se enfocan en maximizar su alcance y rentabilidad. Incidentes previos, como el ransomware Evil Corp y el troyano Silver Sparrow, han demostrado que los ciberdelincuentes están cada vez más interesados en explotar vulnerabilidades en el ecosistema de Apple.

Para mitigar el riesgo asociado con este nuevo ladrón de información, se recomienda que los usuarios de macOS adopten buenas prácticas de seguridad. Esto incluye mantener el sistema operativo y todas las aplicaciones actualizadas, utilizar soluciones de seguridad robustas que incluyan detección de malware y realizar auditorías de seguridad periódicas. Además, el uso de contraseñas fuertes y la habilitación de la autenticación de dos factores pueden ayudar a proteger las cuentas contra accesos no autorizados.

En conclusión, CrashStealer representa un nuevo desafío en la lucha contra el malware en el ecosistema de macOS. A medida que los atacantes continúan innovando en sus métodos, es crucial que tanto los usuarios individuales como las organizaciones adopten un enfoque proactivo hacia la ciberseguridad para salvaguardar su información y proteger sus activos digitales.

CrashStealer macOS Malware Uses Notarized Dropper to Pass Gatekeeper Checks

Source: The Hacker News

Cybersecurity researchers have flagged a new macOS information stealer called CrashStealer that's capable of harvesting sensitive data from compromised systems. Unlike other information stealers that are built on AppleScript droppers or Objective-C-based wrappers, CrashStealer is implemented in native C++, according to Jamf Threat Labs. "It validates the victim's login password locally before

Malware CrashStealer para macOS utiliza un dropper notariado para eludir las verificaciones de Gatekeeper. | Ciberseguridad - NarcoObservatorio