Campaña de malware en macOS ligada a Corea del Norte utiliza actualizaciones falsas
Investigadores han descubierto una sofisticada campaña de malvertising (publicidad maliciosa) que afecta a usuarios de macOS, relacionada con actores de amenazas vinculados a Corea del Norte. Esta campaña es importante porque utiliza una técnica engañosa para robar criptomonedas, lo que representa un riesgo significativo para quienes utilizan sistemas Apple.
Cómo funciona el ataque
Los atacantes redirigen a las víctimas a páginas web falsas que simulan una actualización de software de macOS. La pantalla de actualización engañosa copia un comando de ataque al portapapeles y luego invita a la víctima a ejecutarlo en la aplicación Terminal (una herramienta de línea de comandos). Este enfoque, conocido como ClickFix, está diseñado para provocar pánico en el usuario.
- La pantalla falsa hace que el ordenador parezca congelado o reiniciándose.
- El usuario, creyendo que su sistema ha fallado, sigue instrucciones que normalmente serían sospechosas.
- El malware se conecta a un servidor de control utilizando contratos inteligentes de Ethereum, lo que dificulta su detección y eliminación.
A quién afecta
Este ataque puede afectar a cualquier usuario de macOS que realice búsquedas en línea, como el caso de una víctima que buscaba máquinas de electroforesis y hizo clic en un enlace patrocinado. A través de esta campaña, los atacantes pueden robar información de 157 billeteras de criptomonedas y otros datos sensibles de navegadores web.
Qué significa esto para ti
Para los usuarios y empresas que utilizan Mac, este tipo de ataque subraya la importancia de estar alerta ante actualizaciones y enlaces sospechosos. Es crucial no ejecutar comandos desconocidos en el Terminal y mantener el software actualizado para protegerse contra estas amenazas emergentes. La seguridad cibernética debe ser una prioridad, ya que los métodos de ataque continúan evolucionando.