Jamf Threat Labs ha publicado un informe que revela un nuevo malware dirigido a macOS. Este instalador de malware se hace pasar por un instalador de Zoom, aunque en realidad instala la aplicación, también instala una herramienta de robo de información llamada CloudSyncD, que se ejecuta en segundo plano para capturar datos y enviarlos a los atacantes. El proceso de instalación se presenta como arrastrar el ícono de la aplicación a la carpeta de aplicaciones de macOS, un método de instalación común.
Sin embargo, debido a la falta de una firma adecuada, el Gatekeeper de macOS no permite su ejecución. Para eludir el Gatekeeper, en el fondo de la ventana de instalación se proporciona una explicación de cómo los usuarios pueden anular el Gatekeeper.
La instalación de la aplicación parece muy realista y se monta como una imagen de disco llamada Zoom, con un diseño similar al de un instalador de Mac normal, con el ícono de la aplicación a la izquierda y un alias que apunta a la carpeta de aplicaciones a la derecha. Sin embargo, también incluye instrucciones para eludir la seguridad del Gatekeeper de macOS. Si se instala CloudSyncD, este monitoreará y registrará los datos que el usuario ingresa, y puede enviar informes a los atacantes cada 8 segundos. Los atacantes también pueden utilizar CloudSyncD para ejecutar comandos de forma remota.
Evitar descargar software de fuentes desconocidas es la mejor manera de prevenir malware
¿Cómo protegerse del malware? La medida de protección más sencilla es evitar descargar software de repositorios desconocidos. Apple revisa el software en la Mac App Store, que es la forma más segura de obtener aplicaciones. Si no desea usar la Mac App Store, debe comprar software directamente de los desarrolladores y sus sitios web. Si insiste en utilizar software pirata, siempre existe el riesgo de exponerse a malware. Nunca abra enlaces en correos electrónicos o mensajes de texto de fuentes desconocidas o inesperadas. Si recibe un mensaje que parece provenir de una entidad con la que tiene negocios, verifique la dirección de correo electrónico del remitente y revise cuidadosamente la URL.
Si ve un enlace o botón, puede mantener presionada la tecla Control y hacer clic, seleccionar "Copiar dirección del enlace" y luego pegarla en un editor de texto para ver la URL real y verificar su validez.
Macworld ofrece múltiples guías, incluyendo una guía sobre si necesita software antivirus, una lista de virus, malware y troyanos para Mac, así como comparaciones de software de seguridad para Mac.
Leer el artículo original en techritual.com (chino tradicional) →
The TechRitual editorial desk in Hong Kong. Articles on TechRitual World are translated from the Traditional Chinese originals on techritual.com.

