Notice: Function _load_textdomain_just_in_time was called incorrectly. Translation loading for the fast-indexing-api domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /home/buwemyhm/public_html/wp-includes/functions.php on line 6121

Notice: Function _load_textdomain_just_in_time was called incorrectly. Translation loading for the health-check domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /home/buwemyhm/public_html/wp-includes/functions.php on line 6121
Malware Flexible-Ferret se dirige a los usuarios de Mac dando medidas XProtect - Dataconomy ES
Dataconomy ES
Subscribe
No Result
View All Result
Dataconomy ES
Subscribe
No Result
View All Result
Dataconomy ES
No Result
View All Result

Malware Flexible-Ferret se dirige a los usuarios de Mac dando medidas XProtect

byKerem Gülen
5 febrero 2025
in Cybersecurity, News
Home Cybersecurity

La familia MacOS Ferret, conocida por ser utilizada por APT de Corea del Norte para Cyber ​​Espionage, ha introducido una nueva variante llamada Flexible-Ferret que actualmente está evadiendo medidas de detección implementadas por Apple.

La variante de malware de ferret flexible evade las medidas XProtect de Apple

Esta variante resistente a la detección fue identificado por investigadores de Sentinelone, quienes notaron su capacidad para evitar la reciente actualización de la firma XProtect destinada a bloquear las infecciones de los hurones. A diferencia de sus predecesores, Flexible-Ferret conlleva una firma legítima de desarrollador de Apple e ID de equipo, que agrega una capa de engaño a su funcionamiento.

La familia de malware de hurto se asocia con la campaña de «entrevista contagiosa», donde los actores de amenaza engañan a las víctimas de la instalación de malware haciéndose pasar por entrevistadores de trabajo. Según los informes, esta campaña comenzó en noviembre de 2023 y ha involucrado múltiples variantes de malware como Frostyferret_UI, FriendlyFerret_Secd y Multi_Frostyferret_CMDCodes, todos los cuales estaban cubiertos en la actualización XProtect más reciente de Apple.

Evade xprotect de Flexible-Ferret

El análisis de Sentinelone reveló que bajo la versión 5286 de XProtect, la nueva variante flexible-ferret no se detectó. A través del examen continuo, descubrieron una variante ChromeUpdate conocida como Mac-Installer.installeralert, que también está firmada con una identificación de desarrollador de Apple válida y una identificación de equipo, manteniendo así su conexión con la familia de hurones existente.

Malware flexible-malware-targets-Mac-users-by-xprotect-medidas
Imagen: Sentinelone

El gotero de malware, denominado versus.pkg, contiene dos aplicaciones: InstalLeralert.App y Versus.App, y un binario independiente llamado «Zoom». Cuando se ejecuta, el binario «Zoom» se conecta a un dominio sospechoso no relacionado con los servicios de zoom y eleva los privilegios del sistema. Simultáneamente, InstallerLerT.App genera un mensaje de error que imita las advertencias de MacOS Gatekeeper mientras implementa un agente de persistencia.

A pesar de compartir el 86% de similitud de código con el ChromeUpdate, XProtect no marcó el Instalor Mac no fue marcado hasta que estuvo vinculado a una ID de desarrollador revocada, lo que permitió a los investigadores descubrir más muestras de Ferret flexibles.

Según Sentinelone, la campaña de «entrevista contagiosa» ejemplifica las maniobras activas del actor de amenaza activa donde los adversarios adaptan las aplicaciones firmadas en versiones sin firmar funcionalmente similares para evadir las medidas de seguridad. Esto incluye diversas tácticas dirigidas a una amplia gama de objetivos dentro de la comunidad de desarrolladores, facilitadas a través de las redes sociales y los sitios de intercambio de códigos como GitHub.

Malware flexible-malware-targets-Mac-users-by-xprotect-medidas
Imagen: Sentinelone

Los investigadores señalaron que los grupos de actores de amenaza centrados en los macos incluyen entidades prominentes de Corea del Norte, China y Rusia. Boris Cipot, un ingeniero de seguridad senior de Black Duck, enfatizó la evolución continua de las técnicas para evitar las defensas de seguridad.

La reciente actualización de la firma de Apple se dirigió a varios componentes de esta familia de malware, incluida una puerta trasera disfrazada de un archivo del sistema operativo llamado com.apple.secd, además de los módulos de persistencia ChromeUpdate y CameraCcess. En particular, los componentes de la familia de malware de hurto exhiben puntos en común con otros asociados con campañas de DPRK, incluido el intercambio de archivos a través de la resolución de Dropbox e IP a través de API.ipify.org.


Crédito de imagen destacado: Wesson Wang/Unsplash

Tags: Ciberseguridadimpermeable

Related Posts

Alphaevolve: Cómo la nueva IA de Google apunta a la verdad con la autocorrección

Alphaevolve: Cómo la nueva IA de Google apunta a la verdad con la autocorrección

15 mayo 2025
Tiktok está implementando textos alternativos generados por AI para una mejor acesibilidad

Tiktok está implementando textos alternativos generados por AI para una mejor acesibilidad

15 mayo 2025
La IA de YouTube ahora sabe cuándo estás a punto de comprar

La IA de YouTube ahora sabe cuándo estás a punto de comprar

15 mayo 2025
El CEO de Soundcloud admite que los términos de IA no eran lo suficientemente claros, emiten nuevos compromisos

El CEO de Soundcloud admite que los términos de IA no eran lo suficientemente claros, emiten nuevos compromisos

15 mayo 2025
¿Listo para un chatgpt que realmente te conozca?

¿Listo para un chatgpt que realmente te conozca?

14 mayo 2025
Su próxima PS5 podría obtener una nueva etiqueta de precio de tarifa.

Su próxima PS5 podría obtener una nueva etiqueta de precio de tarifa.

14 mayo 2025

Recent Posts

  • El impacto de las telas inteligentes en el rendimiento de la ropa táctica
  • Databricks apuesta grande en Postgres sin servidor con su adquisición de neón de $ 1 mil millones
  • Alphaevolve: Cómo la nueva IA de Google apunta a la verdad con la autocorrección
  • Tiktok está implementando textos alternativos generados por AI para una mejor acesibilidad
  • Trump obliga a Apple a repensar su estrategia de iPhone de la India

Recent Comments

No hay comentarios que mostrar.
Dataconomy ES

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.