Saltar al contenido principal
Volver a noticias
malware The Hacker News Verificada

Campaña de malvertising ligada a Corea del Norte utiliza actualizaciones falsas para entregar malware que roba criptomonedas en macOS

malware macOS malvertising Corea del Norte seguridad

Análisis CyberFlows

Esta noticia importa porque muestra la creciente sofisticación de los actores maliciosos estatales en la creación de campañas de malvertising dirigidas a plataformas específicas, como macOS. La técnica de utilizar actualizaciones falsas para entregar malware es particularmente preocupante, ya que puede engañar a los usuarios para que descarguen software malicioso. Los profesionales de seguridad deben estar al tanto de estas tácticas y tomar medidas para proteger a sus organizaciones contra este tipo de amenazas. La campaña también resalta la importancia de la conciencia y la educación del usuario para evitar caer en este tipo de trampas.

Acciones recomendadas: Implementar soluciones de seguridad que monitoren y bloqueen el tráfico malicioso | Educación y conciencia del usuario sobre los riesgos de las actualizaciones falsas y el malvertising | Mantener el software y los sistemas operativos actualizados con los últimos parches de seguridad

Análisis editorial de CyberFlows. Las acciones recomendadas son orientación general; evalúa siempre tu contexto específico.

Resumen

Actores maliciosos con vínculos con Corea del Norte han lanzado una campaña de malvertising sofisticada para macOS, que redirige a los usuarios a páginas web falsas que muestran una secuencia de actualización completa de pantalla para entregar malware. Esta campaña es una nueva iteración de la campaña Contagious Interview, que ha estado en curso durante mucho tiempo. La técnica utilizada implica una pantalla de actualización de software de macOS falsa que se ejecuta de manera sigilosa.

Threat actors with ties to North Korea have been attributed to a sophisticated macOS malvertising campaign that involves redirecting users to fake web pages displaying a full-screen non-existent update sequence to deliver malware as part of a new iteration of the long-running Contagious Interview campaign. The defining aspect of the attack is that bogus macOS software update screen stealthily

CompartirXin

Noticias relacionadas