⚠ Alerta para usuarios de Mac: ¡el malware «Cthulhu» roba monederos de criptomonedas!

Contrariamente a la creencia común de que macOS es inmune al malware, la empresa de ciberseguridad Cado Security advierte que «el malware de macOS ha estado en alza en los últimos años». El malware Cthulhu Stealer es un duro recordatorio de que ni siquiera los usuarios de Mac están a salvo de las amenazas cibernéticas.

Disfrazado de software legítimo como CleanMyMac o Adobe GenP, Cthulhu Stealer aparece como una imagen de disco de Apple (DMG). Una vez descargado, utiliza la herramienta de línea de comandos de macOS para solicitar a los usuarios sus contraseñas. Pero no se detiene allí: después de ingresar la contraseña del sistema, solicita la contraseña de los monederos de criptomonedas más populares, en particular el monedero Ethereum MetaMask, junto con Coinbase, Wasabi, Electrum, Atomic, Binance y Blockchain Wallet.

El malware recopila datos confidenciales, los almacena en archivos de texto y toma huellas digitales del sistema de la víctima para recopilar detalles adicionales, como la dirección IP y la versión del sistema operativo. Su objetivo principal es robar credenciales y billeteras de criptomonedas, al igual que el malware Atomic Stealer descubierto en 2023, en el que parece haberse inspirado.

Según se informa, Cthulhu Stealer se alquilaba a afiliados por $500 al mes a través de Telegram. Los afiliados implementaban el malware y las ganancias de los robos exitosos se compartían con el desarrollador. Sin embargo, las disputas sobre los pagos han dado lugar a acusaciones de una estafa de salida, y los estafadores detrás de Cthulhu Stealer ya no están activos.

Recientemente, se descubrió que el malware AMOS, que también se dirige a los usuarios de Mac, estaba clonando el software Ledger Live, lo que representa otra amenaza para los poseedores de criptomonedas en macOS. En respuesta a estas crecientes amenazas, Apple anunció una actualización de su versión macOS de próxima generación el 6 de agosto, con el objetivo de reforzar las protecciones de Gatekeeper y evitar que se ejecuten aplicaciones no autorizadas.

¡Manténgase alerta y siga a @Professor Mende - Creator of the bonuz Human Layer !

#scamalert #scam #hack #hacking #cybersecurity