PamStealer: nuevo malware roba contraseñas en Macs con técnicas engañosas
Investigadores de seguridad han descubierto un nuevo tipo de malware llamado PamStealer, que afecta a sistemas macOS y se especializa en robar contraseñas de inicio de sesión. Este malware utiliza trucos sofisticados para infectar computadoras y extraer información sensible, lo que representa una amenaza significativa para los usuarios de Mac.
Cómo funciona el ataque
PamStealer se disfraza como un gestor de portapapeles legítimo llamado Maccy. La forma en que opera incluye:
- Se distribuye como un archivo AppleScript (.scpt) que imita al software auténtico.
- Valida la contraseña del usuario utilizando los Módulos de Autenticación Pluggable (PAM), una característica de seguridad en macOS.
- Se entrega en dos etapas: primero, descarga un payload secundario que es un infostealer (programa que roba información) basado en Rust.
A quién afecta
Este malware está diseñado específicamente para usuarios de macOS, especialmente aquellos que utilizan Apple Silicon, ya que implementa controles para evitar su ejecución en entornos de análisis o en sistemas Intel. Los países afectados son principalmente aquellos con una configuración regional específica, excluyendo a los de Europa del Este.
Qué significa esto para ti
Para los usuarios de Mac, este desarrollo subraya la importancia de estar atentos a sitios web fraudulentos que imitan aplicaciones legítimas. Deben asegurarse de descargar software solo desde fuentes oficiales, en este caso, el sitio maccy.app. Además, la vigilancia constante sobre las contraseñas y el uso de herramientas de seguridad son cruciales para protegerse contra este tipo de amenazas.