PamStealer: el malware que se disfraza de app legítima para robar tus contraseñas

PamStealer: el malware que se disfraza de app legítima para robar tus contraseñas
PamStealer: el malware que se disfraza de app legítima para robar tus contraseñas

Si sos usuario de Mac en Argentina o cualquier parte de América Latina, esto te interesa. Los investigadores de seguridad acaban de descubrir un nuevo malware llamado PamStealer que usa una táctica tan inteligente como peligrosa: se disfraza de Maccy, una aplicación legítima y muy popular para gestionar el portapapeles. El objetivo es claro: infectar tu computadora y robar tus contraseñas de login.

¿Qué pasó?

El equipo de Jamf Threat Labs identificó este stealer distribuido como un archivo AppleScript compilado (.scpt) que imita perfectamente a Maccy. Los atacantes usan sitios web falsos que parecen auténticos para engañar a los usuarios y hacer que descarguen el malware creyendo que están instalando el software legítimo. Una vez dentro del sistema, PamStealer ejecuta verificaciones de PAM (Pluggable Authentication Modules) para acceder a información sensible.

Lo más preocupante es que este tipo de ataques aprovecha la confianza que los usuarios depositan en herramientas open-source populares. Maccy es ampliamente utilizado por desarrolladores y profesionales de IT en toda América Latina, lo que aumenta el riesgo de que personas con acceso a información crítica sean víctimas.

El malware funciona con engaños sofisticados: no solo replica la interfaz de la aplicación legítima, sino que también distribuye versiones modificadas a través de canales que parecen oficiales. Una vez instalado, trabaja silenciosamente en segundo plano, capturando datos sin que el usuario se dé cuenta.

¿Por qué importa en Argentina y América Latina?

En la región hay un crecimiento acelerado de trabajo remoto, freelancers y startups tech que dependen de herramientas como Maccy para su productividad diaria. Si PamStealer logra infectar sistemas de desarrolladores, diseñadores o especialistas en IT, puede comprometer no solo sus credenciales personales, sino también las de empresas y clientes. Esto es especialmente grave considerando que muchas organizaciones latinoamericanas aún están madurando sus prácticas de seguridad.

Además, en países como Argentina, Uruguay, Colombia y México hay un aumento de ataques dirigidos contra el sector fintech, retail digital y startups. Un malware como este puede ser el primer paso para acceder a sistemas empresariales más grandes.

¿Qué se recomienda?

  • Descarga desde fuentes oficiales: Siempre bajá aplicaciones desde los repositorios oficiales (GitHub en el caso de Maccy, App Store, sitios web oficiales). Verificá el certificado SSL del sitio antes de descargar.
  • Verificá la procedencia: Si recibís un link para descargar software, confirmá directamente con el desarrollador o buscá en el sitio oficial.
  • Mantené el sistema actualizado: Asegurate de tener los últimos parches de macOS instalados. La seguridad del sistema operativo es tu primera línea de defensa.
  • Usá software de seguridad: Considerá herramientas como Malwarebytes o ClamXav para macOS que detectan amenazas conocidas.
  • Vigilá permisos: Prestá atención a qué permisos solicitan las aplicaciones cuando las instalás. AppleScript no debería necesitar acceso a tu keychain sin razón.
  • Cambiá contraseñas: Si sospechas haber descargado algo dudoso, cambiá inmediatamente tus contraseñas, especialmente las de correo y servicios críticos.
  • Activá autenticación de dos factores: En todas tus cuentas importantes (correo, redes sociales, banca digital), habilitá 2FA como capa extra de protección.

Fuente: The Hacker News

Read more