PamStealer: el malware que se disfraza de app legítima para robar tus contraseñas

Si sos usuario de Mac en Argentina o cualquier parte de América Latina, esto te interesa. Los investigadores de seguridad acaban de descubrir un nuevo malware llamado PamStealer que usa una táctica tan inteligente como peligrosa: se disfraza de Maccy, una aplicación legítima y muy popular para gestionar el portapapeles. El objetivo es claro: infectar tu computadora y robar tus contraseñas de login.
¿Qué pasó?
El equipo de Jamf Threat Labs identificó este stealer distribuido como un archivo AppleScript compilado (.scpt) que imita perfectamente a Maccy. Los atacantes usan sitios web falsos que parecen auténticos para engañar a los usuarios y hacer que descarguen el malware creyendo que están instalando el software legítimo. Una vez dentro del sistema, PamStealer ejecuta verificaciones de PAM (Pluggable Authentication Modules) para acceder a información sensible.
Lo más preocupante es que este tipo de ataques aprovecha la confianza que los usuarios depositan en herramientas open-source populares. Maccy es ampliamente utilizado por desarrolladores y profesionales de IT en toda América Latina, lo que aumenta el riesgo de que personas con acceso a información crítica sean víctimas.
El malware funciona con engaños sofisticados: no solo replica la interfaz de la aplicación legítima, sino que también distribuye versiones modificadas a través de canales que parecen oficiales. Una vez instalado, trabaja silenciosamente en segundo plano, capturando datos sin que el usuario se dé cuenta.
¿Por qué importa en Argentina y América Latina?
En la región hay un crecimiento acelerado de trabajo remoto, freelancers y startups tech que dependen de herramientas como Maccy para su productividad diaria. Si PamStealer logra infectar sistemas de desarrolladores, diseñadores o especialistas en IT, puede comprometer no solo sus credenciales personales, sino también las de empresas y clientes. Esto es especialmente grave considerando que muchas organizaciones latinoamericanas aún están madurando sus prácticas de seguridad.
Además, en países como Argentina, Uruguay, Colombia y México hay un aumento de ataques dirigidos contra el sector fintech, retail digital y startups. Un malware como este puede ser el primer paso para acceder a sistemas empresariales más grandes.
¿Qué se recomienda?
- Descarga desde fuentes oficiales: Siempre bajá aplicaciones desde los repositorios oficiales (GitHub en el caso de Maccy, App Store, sitios web oficiales). Verificá el certificado SSL del sitio antes de descargar.
- Verificá la procedencia: Si recibís un link para descargar software, confirmá directamente con el desarrollador o buscá en el sitio oficial.
- Mantené el sistema actualizado: Asegurate de tener los últimos parches de macOS instalados. La seguridad del sistema operativo es tu primera línea de defensa.
- Usá software de seguridad: Considerá herramientas como Malwarebytes o ClamXav para macOS que detectan amenazas conocidas.
- Vigilá permisos: Prestá atención a qué permisos solicitan las aplicaciones cuando las instalás. AppleScript no debería necesitar acceso a tu keychain sin razón.
- Cambiá contraseñas: Si sospechas haber descargado algo dudoso, cambiá inmediatamente tus contraseñas, especialmente las de correo y servicios críticos.
- Activá autenticación de dos factores: En todas tus cuentas importantes (correo, redes sociales, banca digital), habilitá 2FA como capa extra de protección.
Fuente: The Hacker News