Microsoft descubre 30+ dominios vinculados a MacSync Stealer

Si usás Mac en Argentina o Latinoamérica, tenés que estar atento a esto. Microsoft acaba de revelar un descubrimiento importante sobre MacSync Stealer, un malware sofisticado diseñado específicamente para robar información de usuarios de macOS. La noticia es relevante para cualquiera que confíe en su Mac para trabajo sensible o almacenamiento de datos personales.
¿Qué pasó?
Los expertos en seguridad de Microsoft Defender lograron vincular más de 30 dominios web a la infraestructura de MacSync Stealer. Lo importante acá es que no fue fácil: los investigadores tuvieron que correlacionar múltiples comportamientos de endpoints y redes para identificar cómo este malware opera en secreto. Básicamente, rastrearon todo el ciclo de vida del ataque: desde dónde se descarga el malware, pasando por la recopilación de datos, el almacenamiento temporal, y finalmente cómo se exfiltran los datos robados.
MacSync Stealer es particularmente peligroso porque está diseñado exclusivamente para sistemas macOS. No es un malware genérico: los cibercriminales lo desarrollaron teniendo en mente los sistemas Apple. Esto significa que busca explotar vulnerabilidades y características específicas de los Macs, haciendo que sea más difícil de detectar si usás las herramientas de seguridad estándar.
El hecho de que los atacantes manejen 30+ dominios rotativos sugiere que están siendo muy inteligentes. Cambian constantemente las direcciones que usan para enviar órdenes al malware y recopilar datos, lo que dificulta que los proveedores de seguridad los bloqueen. Es una táctica común entre operaciones sofisticadas de ciberdelincuencia.
¿Por qué importa en Argentina y América Latina?
En la región, cada vez más empresas y profesionales independientes migran a equipos Mac, especialmente en sectores creativos, tecnología y finanzas. Los bancos, las plataformas de criptomonedas y las agencias digitales argentinas tienen muchos empleados con Macs. Si MacSync infecta una de estas máquinas, los criminales pueden robar credenciales bancarias, acceso a cuentas sensibles, información de clientes y datos confidenciales de empresas.
La amenaza es aún mayor considerando que en LATAM todavía hay cierta falsa sensación de seguridad respecto a los Macs: muchos piensan que "los Macs no se infectan". Eso nunca fue completamente cierto, y casos como MacSync demuestran que los criminales están invirtiendo cada vez más en malware específico para Apple.
¿Qué se recomienda?
- Actualizá tu Mac regularmente: Apple libera parches de seguridad constantemente. No los ignores, aunque impliquen reiniciar.
- Usá antivirus/antimalware: Las herramientas como Malwarebytes, Kaspersky o las incluidas en macOS (XProtect y MRT) ayudan, pero combinadas son más efectivas.
- Sé cuidadoso con descargas: No descargues software de sitios no confiables. Mantén habilitada la opción "Permitir aplicaciones descargadas de" en Seguridad.
- Monitoreá actividad de red sospechosa: Si tu Mac se comporta raro, consumiendo ancho de banda sin razón aparente, revisá qué está pasando.
- Usá VPN en redes públicas: Si trabajás desde cafés o espacios compartidos, una VPN de confianza cifra tu tráfico.
- Habilita autenticación de dos factores: En todas tus cuentas importantes (email, redes sociales, banca digital, etc.). Así aunque roben tu contraseña, no acceden tan fácil.
- Hacé backups regulares: Por si algo sale mal, podés restaurar tu sistema sin perder datos.
Fuente: The Hacker News