Malware para las Mac M1 de Apple comienzan a aparecer

En noviembre, Apple presentó una serie de computadoras Mac con los nuevos y tan esperados chips Apple Silicon M1. El lanzamiento del nuevo hardware también llamó la atención de ingeniosos ciberdelincuentes, que desarrollaron un malware que puede ejecutarse específicamente en dispositivos equipados con los nuevos chipset de Apple.

Malware para las Mac M1 de Apple comienzan a aparecer

Los nuevos procesadores M1 de Apple utilizan una arquitectura basada en ARM, un cambio con respecto a la generación previa de procesadores Intel x86 que eran con los que anteriormente venían sus computadoras. Esto ha requerido el desarrollo de aplicaciones para Mac para que sean o traducidas a través del motor Rosetta 2 de Apple o codificadas de nuevo para que funcionen de forma nativa en los nuevos chips.

Mientras tanto, los actores de amenazas han estado ocupados a su manera. El investigador de seguridad de Mac Patrick Wardle ha revelado detalles sobre códigos maliciosos que apuntan específicamente a computadoras que funcionan con Apple Silicon. Revisando en VirusTotal y utilizando modificadores de búsqueda específicos, Wardle logró identificar un programa para macOS que estaba escrito en código M1 nativo y fue identificado como malicioso. Resultó ser que la aplicación maliciosa, denominada GoSearch22, era una variante de la familia de adware Pirrit, una amenaza comúnmente detectada en usuarios de Mac.

Aplicaciones maliciosas como GoSearch22 muestran cupones, banners y anuncios publicitarios que promueven páginas web cuestionables; sin embargo, también se ha observado que recopila datos de navegación u otra información potencialmente sensible.

Al parecer, la nueva versión se instala como una extensión maliciosa de Safari y persiste como un launch agent. Vale la pena señalar que la variante del malware fue subida a VirusTotal a fines de diciembre de 2020, apenas un mes después del lanzamiento de las nuevas computadoras Mac.

“Bastante asombroso, si analizamos los detalles del envío de VirusTotal, resulta que esta muestra fue enviada (por un usuario) directamente a través de una de las herramientas de Objective-See (probablemente KnockKnock) … después de que la herramienta señalara el código como malicioso debido a su mecanismo de persistencia”, dijo Wardle. Esto significa que el malware se ha detectado “in the wild”, es decir, en uso como parte de una campaña, y los usuarios de MacOS pueden haber sido infectados.

“Hoy confirmamos que, de hecho, los actores malintencionados están creando aplicaciones multiarquitectura para que su código se ejecute como nativo en los sistemas M1. La aplicación maliciosa GoSearch22 puede ser el primer ejemplo de código compatible de forma nativa con M1”, dijo.

Origen: Autores de Malware ya están apuntando a las Mac M1 de Apple | WeLiveSecurity

Etiquetado:

AltaDensidad.TV




Venezuela Tech Week y Congreso Internacional de Emprendedores ponen a Caracas en el radar de inversionistas globales

Caracas busca reposicionarse en el mapa tecnológico regional. Esa es una de las principales conclusiones que deja la primera edición de la Venezuela Tech Week, realizada junto al II Congreso Internacional de Emprendedores. Durante cuatro días, la capital venezolana reunió a empresarios, inversionistas y representantes del ecosistema startup en un evento que buscó abrir nuevas...

Diseño de miles de camiones en Europa puede convertir un choque en una tragedia mortal

Los automóviles modernos son cada vez más seguros. Incorporan airbags, estructuras de absorción de impactos y avanzados sistemas de asistencia a la conducción capaces de detectar obstáculos y frenar automáticamente. Sin embargo, una nueva investigación de Euro NCAP revela que existe un punto débil que sigue cobrando cientos de vidas cada año: la parte trasera...

Una extensión instalada en cientos de millones de navegadores guarda, durante días, la llave de las conversaciones privadas de millones de personas. Eso es exactamente lo que acaba de descubrir la firma de ciberseguridad Guardio Labs en la extensión de Adobe Acrobat para Chrome. El fallo, bautizado como HermeticReader y registrado oficialmente como CVE-2026-48294, permite...

Google Wallet y TSA PreCheck Touchless ID: el móvil ya reemplaza el DNI en los aeropuertos de Estados Unidos y acelera los controles de seguridad

Google Wallet da un paso más en la digitalización de la identidad en viajes. La compañía integra una nueva función que permite a los usuarios elegibles de TSA PreCheck en Estados Unidos inscribirse directamente en el sistema Touchless ID, una modalidad de verificación biométrica que acelera el paso por los controles de seguridad aeroportuaria. La...

ToddyCat encuentra una nueva forma de espiar cuentas corporativas: Umbrij ya no roba contraseñas, secuestra sesiones abiertas del navegador Un grupo de ciberespionaje encuentra una grieta nueva en la seguridad corporativa. No necesita robar contraseñas. Le basta con que dejes tu sesión de Gmail abierta en el navegador. Kaspersky documenta esta semana una técnica bautizada...

La Guaira recupera parte de su red móvil: Movistar amplía cobertura con Starlink

Las telecomunicaciones continúan entre los servicios críticos que avanzan en su recuperación tras el doble terremoto que golpeó al estado La Guaira el pasado 24 de junio. Mientras las labores de rescate y reconstrucción siguen en marcha, los operadores móviles despliegan soluciones temporales para devolver la conectividad a las zonas donde la infraestructura quedó destruida...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo