Alerta por una campaƱa de malware en anuncios de X dirigida a usuarios de Mac

  • Ciberdelincuentes utilizan cuentas verificadas en X para promocionar versiones falsas de la aplicación DynamicLake.
  • El ataque emplea la tĆ©cnica 'ClickFix', engaƱando a los usuarios para que ejecuten comandos maliciosos en la Terminal de macOS.
  • El software instalado es una variante de Atomic Stealer, capaz de sustraer contraseƱas, cookies y carteras de criptomonedas.
  • Las autoridades en ciberseguridad recomiendan descargar aplicaciones Ćŗnicamente desde la Mac App Store o sitios web oficiales.

Malware en anuncios de X para Mac

Navegar por las redes sociales se ha convertido en una actividad cotidiana, pero también en un terreno donde la precaución debe ser mÔxima. Recientemente, se ha detectado una sofisticada red de anuncios fraudulentos en la plataforma X (anteriormente Twitter) que tiene como objetivo principal a los poseedores de ordenadores Apple. Lo que parece un contenido patrocinado normal y corriente puede esconder un código diseñado para comprometer la seguridad de todo el sistema operativo.

Este incidente no es una casualidad aislada, sino que forma parte de una tendencia creciente donde se aprovecha la confianza del usuario en los perfiles con insignia de verificación. Los atacantes han logrado que una campaña de distribución de malware pase los filtros de seguridad de la red social, llegando a miles de personas que, al ver una cuenta con muchos seguidores y contenido aparentemente profesional, no dudan en hacer clic en los enlaces proporcionados.

Mac Virus
ArtĆ­culo relacionado:
ĀæNecesito un antivirus para mi Mac?

El engaño basado en la suplantación de DynamicLake

Suplantación de DynamicLake en Mac

El gancho utilizado por los delincuentes es la aplicación DynamicLake, una herramienta bastante conocida que permite emular la ā€˜Dynamic Island’ de los iPhone en los MacBook. Los estafadores han copiado meticulosamente el diseƱo, los logotipos y las imĆ”genes promocionales de la app real para crear una sensación de legitimidad absoluta. Sin embargo, el destino final de estos anuncios no es la web oficial del desarrollador, sino dominios con nombres extremadamente parecidos que buscan confundir al usuario menos atento.

Una vez que la víctima aterriza en el sitio web fraudulento, se le invita a descargar el programa. El problema surge cuando, en lugar de un instalador convencional, la pÔgina solicita al usuario que abra la herramienta Terminal de su Mac. Según los expertos de Jamf Threat Labs, se pide ejecutar un comando específico manualmente para supuestamente completar la instalación, una prÔctica que bajo ninguna circunstancia debería realizarse si proviene de una fuente no contrastada.

Falsa guĆ­a de ChatGPT instala malware en Mac
ArtĆ­culo relacionado:
Falsa guĆ­a de ChatGPT que instala malware en Mac: asĆ­ actĆŗa

¿Qué es la técnica ClickFix y cómo actúa?

TƩcnica ClickFix en macOS

Este mĆ©todo de engaƱo se conoce en el mundo de la ciberseguridad como ā€˜ClickFix’. No se basa en romper las defensas del ordenador mediante fuerza bruta, sino en la ingenierĆ­a social pura. Al mostrar un mensaje que simula un error tĆ©cnico o una necesidad de actualización, los atacantes manipulan la percepción de la vĆ­ctima para que sea ella misma quien abra la puerta al virus. Es un truco viejo con un envoltorio nuevo que estĆ” resultando ser sorprendentemente eficaz.

Al introducir el código sugerido en la Terminal, lo que realmente sucede es la descarga silenciosa de un agente malicioso. Este programa, una vez dentro, no muestra ventanas ni alertas, sino que comienza a rastrear todos los datos sensibles almacenados en el disco duro. Los informes indican que este sistema ha logrado esquivar incluso algunos de los escaneos automÔticos de seguridad mÔs avanzados gracias a que la ejecución la realiza el propio usuario de forma manual.

Malware MacSync que evade Gatekeeper en macOS
ArtĆ­culo relacionado:
El malware MacSync burla Gatekeeper y pone en jaque la seguridad de macOS

Las garras de Atomic Stealer y el robo de datos

Malware Atomic Stealer para Mac

El software que se instala tras caer en la trampa es una variante del peligroso Atomic Stealer, tambiĆ©n conocido en algunos cĆ­rculos como MacSync. Este programa estĆ” diseƱado especĆ­ficamente para actuar como un ā€˜infostealer’, es decir, un ladrón de información. Su capacidad de daƱo es enorme, ya que puede sustraer las contraseƱas guardadas en el navegador, las cookies de sesión que permiten entrar en cuentas sin contraseƱa y archivos crĆ­ticos del sistema.

AdemÔs de los datos personales bÔsicos, esta campaña ha puesto un ojo especial en el mundo financiero. El malware busca activamente claves de carteras de criptomonedas y credenciales de acceso a plataformas bancarias. Dado que opera en segundo plano sin ralentizar notablemente el equipo, el usuario puede tardar días o semanas en darse cuenta de que su información ha sido volcada en servidores controlados por criminales, similar a cómo opera el malware norcoreano contra empresas cripto en Mac.

Seguridad en Mac contra anuncios fraudulentos

Para mantenerse a salvo de estas amenazas, lo mÔs sensato es desconfiar por norma de cualquier aplicación que requiera el uso del Terminal para su instalación. En el ecosistema Apple, las herramientas legítimas pasan por un proceso de notarización y, en la inmensa mayoría de los casos, se distribuyen a través de la Mac App Store. Es fundamental revisar siempre la URL del sitio web antes de descargar nada y recordar que, por muy verificado que esté un perfil en X, eso no garantiza que su contenido publicitario sea seguro, ya que muchas veces estas cuentas son alquiladas o hackeadas para estas campañas.

Mantener el sistema operativo actualizado y contar con soluciones de seguridad activas ayuda, pero la mejor defensa sigue siendo el sentido comĆŗn ante las promesas demasiado llamativas en redes sociales. El desarrollador original de la app suplantada ya ha emitido comunicados lamentando el mal uso de su imagen, lo que subraya la importancia de acudir siempre a las fuentes primarias para evitar disgustos innecesarios con la seguridad de nuestros dispositivos personales.

Fraude en la App Store: apps falsas de criptomonedas
ArtĆ­culo relacionado:
Fraude en la App Store con apps falsas de criptomonedas: asƭ operaba la campaƱa que ponƭa en peligro tus monederos digitales

Puede que le interese:
Según afirma Apple, es la compañía mÔs eficaz del mundo en seguridad
Add as preferred source