Los usuarios de Apple han sido advertidos por Kaspersky aunque están habituados ha  ignorar las alertas de malware que generalmente afectan a plataformas más abiertas. Pero ahora deben tomar nota sobre un exploit verificado de macOS dirigido a la última versión del sistema operativo.

Este ataque fue implementado para engañar a los usuarios de billeteras Bitcoin y Exodus para que descarguen una versión falsa y maliciosa de su software, así lo ha informado la empresa de seguridad informática. 

El malware recién descubierto, dijo Kaspersky, se distribuye a través de aplicaciones pirateadas. Además, se diferencia de otros troyanos proxy o software destinados a tomar el control de una computadora remota, este malware se centra en comprometer las aplicaciones de cripto wallets. 

Según la advertencia de seguridad, “el troyano criptográfico es único en dos sentidos: primero, utiliza registros DNS para entregar su script Python malicioso”. Kaspersky agrega que no solo roba carteras criptográficas; sino que también “reemplaza una aplicación de billetera con su propia versión infectada. Esto le permite robar la frase secreta utilizada para acceder a la criptomoneda almacenada en las billeteras”.

Te puede interesar: Hackers Norcoreanos Robaron $600 Millones en 2023

Kaspersky enfatiza sobre la creatividad de los piratas informáticos

Sergey Puzan, investigador de seguridad de Kaspersky, ha publicado en su investigación que “los creadores muestran una creatividad inusual al ocultar un script Python en el registro de un servidor DNS, aumentando el nivel de sigilo del malware en el tráfico de la red”

Es importante señalar que malware se dirige a las versiones 13.6 y superiores de macOS, ya sea que se ejecuten en dispositivos Intel o Apple Silicon. “Los usuarios deberían tener mucho cuidado, especialmente con sus carteras de criptomonedas. Evite descargas de sitios sospechosos y utilice soluciones de ciberseguridad confiables”, expresó Puzan. 

Un malware dirigido a carteras criptográficas no es nuevo. Elliptic Connect informó que, desde noviembre, se han robado más de 4 millones de dólares mediante lanzamientos aéreos falsos y estafas en la red Solana. Además, se estima que el grupo Lazarus de Corea del Norte sustrajo más de 35 millones de dólares de los usuarios de Atomic Wallet.