Anuncio cerrado

Los piratas informáticos norcoreanos han encubierto malware en aplicaciones macOS aparentemente inofensivas utilizando códigos sofisticados para eludir los controles de seguridad y atacar a usuarios desprevenidos.

En un descubrimiento reciente, investigadores de Jamf Threat Labs descubrieron malware incrustado en aplicaciones de macOS aparentemente inofensivas. Utilizando la popular herramienta de desarrollo de aplicaciones Flutter, los ciberdelincuentes crearon aplicaciones que eludían las medidas de seguridad habituales. Flutter, desarrollada por Google, se ha convertido en una herramienta popular para crear aplicaciones que funcionan sin problemas en macOS. iOSy Android. Su base de código permite a los desarrolladores crear una aplicación una sola vez y mantener una apariencia uniforme en todas las plataformas. Sin embargo, la configuración única de Flutter también puede presentar desafíos, especialmente al descubrir código oculto. En una aplicación Flutter típica, el código principal (escrito en un lenguaje llamado Dart) se agrupa en un archivo "dylib", una biblioteca dinámica que posteriormente carga el motor Flutter. Si bien este tipo de estructura de código es excelente para la funcionalidad, ofusca el código inherentemente y dificulta su inspección. Los hackers han aprovechado esta complejidad para ocultar código malicioso de forma difícil de detectar.

malware de virus mac

Jamf Threat Labs encontró tres versiones del malware, cada una adaptada a un lenguaje de programación diferente: Flutter, Go y Python. Las tres utilizaban métodos similares para conectarse a servidores externos, probablemente bajo control norcoreano, y ejecutar otros comandos maliciosos. El malware basado en Flutter atacaba una aplicación engañosa que simulaba ser un juego sencillo, invitando a los usuarios a jugar sin sospechar nada. Sin embargo, su código contenía una función que conectaba con un dominio previamente asociado con operaciones cibernéticas norcoreanas. Esta función permitía a la aplicación descargar scripts maliciosos adicionales capaces de controlar remotamente el Mac infectado. VariaMientras tanto, nta Python se hizo pasar por una simple aplicación para tomar notas, se conectó a un dominio sospechoso y descargó y ejecutó scripts maliciosos. AppleScripts que permiten el control remoto del ordenador de la víctima. Una de las partes más preocupantes del malware es su capacidad para ejecutar comandos remotos. AppleGuión.

AppleUn script es una herramienta en macOS que automatiza tareas y permite que las aplicaciones se comuniquen. Utiliza malware AppleUn script para controlar de forma remota un dispositivo y realizar acciones como capturar datos o instalar malware. Cabe destacar que los scripts maliciosos fueron escritos al revés para evadir su detección. Todavía no hay indicios de que estas aplicaciones se hayan utilizado en un ataque real, pero parece que el malware está en la fase de pruebas. Los usuarios deben descargar aplicaciones de la tienda siempre que sea posible. Mac App Store compañia Appleporque las aplicaciones de esta tienda online pasan por controles de seguridad. Aunque el proceso de selección en App Store No es confiable, lo que reduce el riesgo de descargar software malicioso. Otro paso clave para garantizar la seguridad es actualizar regularmente macOS y las aplicaciones instaladas, ya que la empresa... Apple publica frecuentemente parches de seguridad. Actualizar su dispositivo y sus aplicaciones ayuda a protegerse contra vulnerabilidades recién descubiertas.

 

Lo más leído de hoy

.