Alerta: malware norcoreano se disfraza de actualización en Mac

Alerta: malware norcoreano se disfraza de actualización en Mac
Alerta: malware norcoreano se disfraza de actualización en Mac

Si usás Mac, prestá atención. Investigadores de seguridad acaban de detectar una campaña maliciosa sofisticada que te podría robar criptomonedas mientras creés que estás descargando una actualización legítima del sistema. Los responsables tienen vínculos con Corea del Norte, y aunque suena lejano, esta clase de ataques también afecta a usuarios en Argentina y América Latina.

¿Qué pasó?

Especialistas en ciberseguridad descubrieron una campaña de malvertising (publicidades maliciosas) dirigida a usuarios de macOS. El ataque funciona así: los atacantes redirigen a los usuarios a páginas falsas que simulan una pantalla de actualización del sistema operativo. La imitación es tan realista que muchos caen en la trampa y completan el proceso, descargando malware en lugar de una actualización genuina.

Lo más preocupante es que esta campaña forma parte de una operación de largo plazo llamada "Contagious Interview", vinculada a actores estatales norcoreanos. El objetivo principal es instalar software malicioso capaz de robar criptomonedas y datos sensibles de las víctimas. Los atacantes utilizan técnicas de publicidad maliciosa para distribuir el malware, lo que significa que podés encontrarte con estos anuncios fraudulentos navegando por sitios comprometidos.

La sofisticación del ataque radica en que la pantalla falsa de actualización es prácticamente idéntica a la legítima. No incluye ningún botón "Cancelar" visible, obligando al usuario a completar el proceso para poder continuar. Una vez finalizado, el malware queda instalado sin que el usuario lo note.

¿Por qué importa en Argentina y América Latina?

Aunque Corea del Norte parece estar muy lejos, sus operaciones cibernéticas tienen alcance global. En América Latina, donde el comercio de criptomonedas está en aumento, este tipo de campañas representa un riesgo real. Usuarios argentinos y de la región que invierten en cripto, freelancers que reciben pagos en Bitcoin, y desarrolladores que manejan wallets digitales son blancos potenciales.

Además, la región ha visto un aumento en ataques de ciberdelincuentes estatales en los últimos años. Este tipo de campañas sofisticadas demuestran que no solo están en el radar de hackers locales, sino también de actores con capacidades estatales. La buena noticia es que la mayoría de estas campañas se distribuyen a través de canales específicos, pero la vigilancia es fundamental.

¿Qué se recomienda?

  • Verificá las actualizaciones en Preferencias del Sistema: Nunca hagas clic en avisos de actualización que aparezcan en navegadores. Las actualizaciones legítimas de macOS vienen desde la app de Preferencias del Sistema o App Store.
  • Sé escéptico con las pantallas pop-up: Si ves una pantalla de actualización completa en tu navegador, es sospechosa. Los sistemas operativos no piden actualizaciones de esa forma.
  • Mantené tu software actualizado: Paradójicamente, la mejor defensa es tener un Mac realmente actualizado. Los parches de seguridad cierran vulnerabilidades que exploten estos ataques.
  • Usá un antivirus confiable: Herramientas como Malwarebytes o Avast pueden detectar este tipo de amenazas.
  • Cuidá tus criptomonedas: Si invertís en cripto, usá hardware wallets (billeteras físicas) en lugar de aplicaciones en tu computadora.
  • Educa a otros usuarios: Compartí esta información con amigos y familia que usen Mac. La concientización es la mejor defensa.

Fuente: The Hacker News

Read more