Home
» Wiki
»
El nuevo malware FrigidStealer se propaga mediante actualizaciones falsas del navegador en Mac
El nuevo malware FrigidStealer se propaga mediante actualizaciones falsas del navegador en Mac
Puede que esto sea una sorpresa para algunos fanáticos de Mac, pero los ciberdelincuentes siguen buscando activamente formas de atacar macOS.
El nuevo malware FrigidStealer se propaga mediante actualizaciones falsas del navegador.
Una nueva cepa de malware, FrigidStealer, fue descubierta recientemente por Proofpoint y destacada por AppleInsider.
Este malware se creó para robar información de los Mac de los usuarios. Al utilizar sitios web comprometidos que parecen legítimos, los delincuentes lo redirigirán a una página falsa de actualización del navegador. Como puedes ver en la imagen, las páginas parecen muy legítimas a primera vista.
Si hace clic en el botón Actualizar, el archivo DMG se descargará a su Mac. Las instrucciones de instalación también parecen muy oficiales: cuando se siguen, evitan Gatekeeper. Es una función de seguridad de Mac que le advierte que la aplicación no está firmada y no es confiable.
El paso final de la "instalación" requiere que ingreses la contraseña de tu Mac. Proofpoint explica lo que sucedió después de la ejecución:
Una vez ejecutado, FrigidStealer utiliza archivos de script de Apple y osascript para solicitar al usuario su contraseña, luego recopila datos que incluyen cookies del navegador, archivos con extensiones relacionadas con documentos de contraseña o criptomonedas de las carpetas de Escritorio y Documentos de la víctima y cualquier Nota de Apple que el usuario haya creado.
Todos esos datos luego se envían a otro sitio web comprometido.
Los usuarios de Mac aún necesitan mantenerse actualizados en seguridad
Uno de los mayores atractivos de los productos de Apple, incluido el Mac, es el enfoque en la seguridad. Pero, como demuestra esta campaña de ingeniería social, a veces los malos actores pueden crear un escenario creíble que puede engañar a alguien.
Hay muchas formas de protegerse de este malware tan aterrador. En primer lugar, tenga cuidado con los archivos que descarga de fuentes en línea. Si bien Gatekeeper es una excelente función de Mac, a veces puede pasarse por alto, como FrigidStealer. Si está preocupado, hay algunos sitios web rápidos que le dirán si un enlace es seguro antes de descargarlo.