Los piratas informáticos en Telegram están vendiendo malware para apuntar a los usuarios de macOS – TechCult
Miscelánea / / May 01, 2023
Un informe publicado por el Laboratorios de Investigación e Inteligencia Cyble (CRIL) reveló que los piratas informáticos en Telegram están vendiendo malware para apuntar a los usuarios de MacOS. El malware en cuestión se llama Ladrón atómico de macOS (AMOS).
El malware puede robar una gran cantidad de información de un dispositivo Mac que incluye contraseñas de llaveros, información del dispositivo, archivos de diferentes carpetas y escritorios, e incluso la contraseña de macOS. Sin embargo, probablemente el hecho más preocupante es que los piratas informáticos actualizan continuamente las capacidades de AMOS.
Threat Actor también parece proporcionar otros servicios a los usuarios de Telegram, como un panel web para gestión de víctimas, fuerza bruta de metamáscara para robar semillas y claves privadas, verificador de criptografía y dmg instalador Al parecer, todos los servicios se están proporcionando en $ 1000.
La última actualización de AMOS se vio el 25 de abril de 2023. Puede apuntar a billeteras criptográficas como Electrum, Binance, Exodus, Atomic y Coinomi. Curiosamente, esto llega semanas después de varias
Las aplicaciones populares de Android se infectaron con el invasivo Goldoson Adware.El informe publicado por CRIL también menciona que los usuarios de macOS pueden prevenir estos ataques instalando archivos .dmg en sus computadoras. Una vez que se haya instalado el archivo, el usuario deberá autenticar la instalación utilizando una contraseña falsa con un cuadro de diálogo de sistema falso. Una vez que el archivo se haya instalado con éxito, escaneará su sistema en busca de archivos importantes, también puede robar estos archivos con una contraseña del sistema si es necesario. Finalmente, los datos serán enviados a un servidor remoto.
La noticia de que los piratas informáticos en Telegram están vendiendo malware para atacar a los usuarios de macOS ha sido una sorpresa, ya que estos sistemas son complejos y difíciles de piratear. Sin embargo, la reciente brecha de seguridad es preocupante, especialmente porque Threat Actor todavía está activo y mejora continuamente.
Fuente: Informe de Cyble Research and Intelligence Labs (CRIL)
alex craig
Alex está motivado por la pasión por la tecnología y el contenido de juegos. Ya sea jugando los últimos videojuegos, manteniéndose al día con las últimas noticias tecnológicas o participando con otras personas de ideas afines en línea, el amor de Alex por la tecnología y los juegos es evidente en todo lo que él hace.
Alex está motivado por la pasión por la tecnología y el contenido de juegos. Ya sea jugando los últimos videojuegos, manteniéndose al día con las últimas noticias tecnológicas o participando con otras personas de ideas afines en línea, el amor de Alex por la tecnología y los juegos es evidente en todo lo que él hace.