Extremar las precauciones al navegar por la red social X ante la creciente oleada de anuncios maliciosos que tienen como objetivo principal infectar sus dispositivos personales con software peligroso o malware
Un equipo de investigadores ha destapado una sofisticada campana de malware que se propagaba mediante anuncios patrocinados en la plataforma X al suplantar la identidad de una popular aplicacion para Mac y esquivar con éxito todos los controles de seguridad establecidos por el sistema para engañar a los usuarios desprevenidos
Nueva amenaza de seguridad en la red social X pone en peligro a usuarios de Mac
Campaña maliciosa utiliza publicidad patrocinada para distribuir malware mediante suplantación de identidad
Un reciente incidente de ciberseguridad ha encendido las alarmas sobre la integridad de los anuncios patrocinados dentro de la plataforma X. Investigadores de Jamf Threat Labs han descubierto una sofisticada campaña maliciosa que aprovecha el sistema de publicidad de la red social para infectar computadoras Mac. Los atacantes han utilizado la imagen de una aplicacion legitima y muy valorada por la comunidad, llamada DynamicLake, para ganarse la confianza de sus victimas. Esta herramienta es conocida por permitir a los usuarios de macOS disfrutar de una version funcional de Dynamic Island en sus dispositivos. La estrategia de los ciberdelincuentes consistia en dirigir a los usuarios hacia un dominio fraudulento que imitaba visualmente el sitio web oficial del proyecto. Una vez que las victimas ingresaban en la pagina falsa, se les presentaban instrucciones precisas para abrir la Terminal del sistema y ejecutar un comando de instalacion. Lo que parecia ser un paso rutinario para configurar el programa era, en realidad, un vector de ataque para descargar e instalar software malicioso directamente en el equipo. Los expertos de Jamf Threat Labs han identificado esta amenaza como una variante reciente del conocido malware Atomic Stealer, clasificada internamente como MacSync. Adicionalmente, se han registrado casos vinculados a DigitStealer dentro de esta misma operacion. Ambas familias de software tienen un objetivo claro: el robo sistematico de informacion sensible almacenada en el dispositivo infectado, lo que pone en riesgo datos personales y credenciales de los usuarios.
