• Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
viernes, diciembre 26, 2025
No Result
View All Result
Corresponsal 360
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
No Result
View All Result
Corresponsal 360
No Result
View All Result
Home Tecnología

El nuevo dropper de malware MacSync evade las comprobaciones de macOS Gatekeeper

by Team
diciembre 23, 2025
in Tecnología
0
El nuevo dropper de malware MacSync evade las comprobaciones de macOS Gatekeeper


El nuevo dropper de malware MacSync evade las comprobaciones de macOS Gatekeeper

La última variante del ladrón de información MacSync dirigido a sistemas macOS se entrega a través de una aplicación Swift certificada y firmada digitalmente.

Los investigadores de seguridad de la plataforma de administración de dispositivos Apple Jamf dicen que el método de distribución constituye una evolución significativa con respecto a iteraciones anteriores que utilizaban tácticas menos sofisticadas de «arrastrar a Terminal» o ClickFix.

«Entregado como una aplicación Swift firmada con código y certificada ante notario dentro de una imagen de disco llamada zk-call-messenger-installer-3.9.2-lts.dmg, distribuida a través de https://zkcall.net/download, elimina la necesidad de cualquier interacción directa con el terminal», afirman los investigadores en un informe de hoy.

Fenómeno
Firma digital válida
Firma digital válida y notarización
Fuente: Jamf

En el momento del análisis, Jamf dice que la última variante de MacSync tenía una firma válida y podía eludir los controles de Gatekeeper, el sistema de seguridad de macOS.

«Después de inspeccionar el binario Mach-O, que es una compilación universal, confirmamos que está firmado en código y certificado ante notario. La firma está asociada con el ID del equipo de desarrolladores GNJLS3UYZ4», Jamf explica.

Sin embargo, tras un informe directo del certificado a Apple, ahora ha sido revocado.

El malware se introduce en el sistema a través de un gotero en forma codificada. Después de decodificar la carga útil, los investigadores descubrieron los signos habituales del MacSync Stealer.

La carga útil desofuscada
La carga útil desofuscada
Fuente: Jamf

Los investigadores notaron que el ladrón presenta varios mecanismos de evasión, incluido inflar el archivo DMG a 25,5 MB mediante la incrustación de archivos PDF señuelo, borrar los scripts utilizados en la cadena de ejecución y realizar comprobaciones de conectividad a Internet antes de la ejecución para evadir entornos aislados.

El contenido de la imagen del disco inflado.
El contenido de la imagen del disco inflado.
Fuente: Jamf

El ladrón surgió en abril de 2025 como Mac.C por un actor de amenazas llamado 'Mentalpositive'. Él ganó tracción en julio, uniéndose al espacio menos concurrido pero aún rentable de ladrones de macOS junto con Amós y Odisea.

un previo análisis de Mac.C por MacPaw Moonlock indica que puede robar credenciales del llavero de iCloud, contraseñas almacenadas en navegadores web, metadatos del sistema, datos de billeteras de criptomonedas y archivos del sistema de archivos.

Curiosamente, en una entrevista Como Mentalpositive le dio al investigador g0njxa en septiembre, el autor del malware afirmó que la introducción de una política de certificación de aplicaciones más estricta en macOS 10.14.5 y posteriores tuvo la mayor influencia en sus planes de desarrollo, lo que se refleja en las últimas versiones capturadas en la naturaleza.


púas

La IAM rota no es sólo un problema de TI: el impacto se extiende a toda su empresa.

Esta guía práctica cubre por qué las prácticas tradicionales de IAM no logran mantenerse al día con las demandas modernas, ejemplos de cómo es un «buen» IAM y una lista de verificación simple para construir una estrategia escalable.

Tags: comprobacionesdropperevadeGatekeeperlasMacOSMacSyncmalwarenuevo
Team

Team

Next Post
Desde Gaza hasta el Congo y Rusia, los falsos acuerdos de paz de Trump son peligrosos

Desde Gaza hasta el Congo y Rusia, los falsos acuerdos de paz de Trump son peligrosos

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Recomendada

Lewis Hamilton, animado por la forma de Ferrari antes de dejar Mercedes para la temporada 2025 de F1 | Noticias F1

Lewis Hamilton, animado por la forma de Ferrari antes de dejar Mercedes para la temporada 2025 de F1 | Noticias F1

1 año ago
Hipólito mejía pide mejor remuneración para los agropecuirios

Hipólito mejía pide mejor remuneración para los agropecuirios

3 meses ago

Noticias populares

  • «EVOLARA: TU SEGUNDO VUELO»

    «EVOLARA: TU SEGUNDO VUELO»

    0 shares
    Share 0 Tweet 0
  • 15 lugares para visitar en la Antártida no puede permitirse perderse

    0 shares
    Share 0 Tweet 0
  • Banco de semillas liderado por indígenas protege la biodiversidad del Amazonas – Latin America News Dispatch

    0 shares
    Share 0 Tweet 0
  • La Inteligencia Artificial Gran Aporte al Turismo en la Región de Los Lagos

    0 shares
    Share 0 Tweet 0
  • INFORME: Los demócratas pusieron al corrupto fiscal general de Obama, Eric Holder, a cargo de examinar a los candidatos a vicepresidente para Kamala Harris | The Gateway Pundit

    0 shares
    Share 0 Tweet 0

Sobre nosotras

Bienvenido a corresponsal360.com ¡El objetivo de corresponsal360.com es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido y nosotros también lo intentamos.

Categoría

  • Blog
  • Cultura
  • Deportes
  • Noticias
  • Política
  • Salud
  • Tecnología
  • Turismo

Mensajes recientes

  • Los trabajadores 'alienan a la población rural' con un plan para prohibir la caza en senderos, dice Countryside Alliance | Caza
  • Rayo impacta carpa policial en Navidad y deja a dos agentes con quemaduras en ruta a San Lucía Cotzumalguapa
  • Desconectar estos 7 dispositivos domésticos comunes redujo fácilmente mi factura de electricidad
  • Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2024 Corresponsal360.com | All Rights Reserved.

No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura

Copyright © 2024 Corresponsal360.com | All Rights Reserved.