Malware para las Mac M1 de Apple comienzan a aparecer

En noviembre, Apple presentó una serie de computadoras Mac con los nuevos y tan esperados chips Apple Silicon M1. El lanzamiento del nuevo hardware también llamó la atención de ingeniosos ciberdelincuentes, que desarrollaron un malware que puede ejecutarse específicamente en dispositivos equipados con los nuevos chipset de Apple.

Malware para las Mac M1 de Apple comienzan a aparecer

Los nuevos procesadores M1 de Apple utilizan una arquitectura basada en ARM, un cambio con respecto a la generación previa de procesadores Intel x86 que eran con los que anteriormente venían sus computadoras. Esto ha requerido el desarrollo de aplicaciones para Mac para que sean o traducidas a través del motor Rosetta 2 de Apple o codificadas de nuevo para que funcionen de forma nativa en los nuevos chips.

Mientras tanto, los actores de amenazas han estado ocupados a su manera. El investigador de seguridad de Mac Patrick Wardle ha revelado detalles sobre códigos maliciosos que apuntan específicamente a computadoras que funcionan con Apple Silicon. Revisando en VirusTotal y utilizando modificadores de búsqueda específicos, Wardle logró identificar un programa para macOS que estaba escrito en código M1 nativo y fue identificado como malicioso. Resultó ser que la aplicación maliciosa, denominada GoSearch22, era una variante de la familia de adware Pirrit, una amenaza comúnmente detectada en usuarios de Mac.

Aplicaciones maliciosas como GoSearch22 muestran cupones, banners y anuncios publicitarios que promueven páginas web cuestionables; sin embargo, también se ha observado que recopila datos de navegación u otra información potencialmente sensible.

Al parecer, la nueva versión se instala como una extensión maliciosa de Safari y persiste como un launch agent. Vale la pena señalar que la variante del malware fue subida a VirusTotal a fines de diciembre de 2020, apenas un mes después del lanzamiento de las nuevas computadoras Mac.

“Bastante asombroso, si analizamos los detalles del envío de VirusTotal, resulta que esta muestra fue enviada (por un usuario) directamente a través de una de las herramientas de Objective-See (probablemente KnockKnock) … después de que la herramienta señalara el código como malicioso debido a su mecanismo de persistencia”, dijo Wardle. Esto significa que el malware se ha detectado “in the wild”, es decir, en uso como parte de una campaña, y los usuarios de MacOS pueden haber sido infectados.

“Hoy confirmamos que, de hecho, los actores malintencionados están creando aplicaciones multiarquitectura para que su código se ejecute como nativo en los sistemas M1. La aplicación maliciosa GoSearch22 puede ser el primer ejemplo de código compatible de forma nativa con M1”, dijo.

Origen: Autores de Malware ya están apuntando a las Mac M1 de Apple | WeLiveSecurity

Etiquetado:

AltaDensidad.TV




Android 17 ya llega a los Pixel: Google libera su nueva versión con multitarea avanzada, más seguridad y herramientas para creadores

Google comienza oficialmente el despliegue de Android 17 para los teléfonos, tabletas y relojes Pixel compatibles. La nueva versión del sistema operativo llega primero a los dispositivos de la compañía y posteriormente se extenderá a otros fabricantes Android a lo largo de 2026. La actualización introduce mejoras centradas en productividad, creación de contenido, juegos, privacidad...

El fuerte sismo que sacude a Venezuela este 24 de junio deja una lección inmediata: en una emergencia, mantenerse comunicado puede ser tan importante como acceder a alimentos, agua o atención médica. Mientras equipos de rescate trabajan en distintas zonas afectadas, la operadora Digitel anuncia que ofrecerá llamadas nacionales y mensajes de texto gratuitos durante...

El Día del Padre 2026 deja una señal clara para el comercio colombiano: las compras por internet crecen mucho más rápido que las realizadas en tiendas físicas. Aunque la mayor parte del gasto todavía ocurre en establecimientos presenciales, el comercio electrónico en Colombia registra el avance más acelerado y gana protagonismo en una de las...

La carrera por dominar la inteligencia artificial ya no se libra únicamente con modelos más potentes. Ahora también se disputa en el terreno del hardware. OpenAI da un paso estratégico al presentar Jalapeño, su primer chip de inteligencia artificial diseñado junto a Broadcom, una decisión que busca controlar una parte cada vez mayor de la...

LiveU en IBC2026 se une al Story Object Model, el estándar abierto que busca que la IA entienda las historias

LiveU conecta la contribución en vivo desde el terreno con Story Object Model, el estándar abierto que las redacciones están desarrollando para que las herramientas de producción habilitadas por IA trabajen a partir de una comprensión compartida de cada historia. LiveU participa en IBC Accelerator Incubator 2026: Smart Stories – The New Knowledge Architecture for...

ToddyCat encuentra una nueva forma de espiar cuentas corporativas: Umbrij ya no roba contraseñas, secuestra sesiones abiertas del navegador Un grupo de ciberespionaje encuentra una grieta nueva en la seguridad corporativa. No necesita robar contraseñas. Le basta con que dejes tu sesión de Gmail abierta en el navegador. Kaspersky documenta esta semana una técnica bautizada...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo