El programa malicioso descubierto está lanzando ataques a los internautas mediante documentos de Word alterados que se propagan por correo electrónico. El nombre del documento malicioso está en inglés, pero utiliza como carnada un tema muy llamativo para quienes están siguiendo los últimos procesos políticos de Norteamérica desde cualquier lugar del mundo: “Los aliados y rivales de Estados Unidos asimilan la victoria de Trump: Fundación Carnegie para la Paz Internacional”.

Para que la infección sea exitosa, el usuario tiene que abrir el correo, descargar el archivo adjunto y aceptar que se activen los macros del documento. Aunque son muchos pasos a seguir y el proceso puede resultar sospechoso para algunos usuarios, las personas con poco conocimiento de seguridad informática o quienes prefieren arriesgarse por la curiosidad pueden caer en la trampa de los cibercriminales.
Cuando los investigadores descubrieron el documento, los atacantes ya habían dejado de ejecutar el ataque, por lo que no lograron descubrir con exactitud cuál era el propósito de los criminales. Aun así, conociendo el componente de Empyre que se usó en el ataque, los investigadores pueden deducir que la amenaza daba a los cibercriminales la posibilidad de espiar en las cámaras web de los usuarios, robar sus contraseñas y llaves de cifrado y acceder a sus historiales de navegación.
Esta amenaza no destaca por su ingenio ni su complejidad técnica; ataques similares se encuentran con frecuencia en equipos Windows, pero los investigadores afirman que esta es la primera vez que se encuentra una amenaza de este tipo para Mac.
Origen: Malware para Mac ataca a sus víctimas con macros de Word – Securelist















