Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta macOS. Mostrar todas las entradas
Mostrando entradas con la etiqueta macOS. Mostrar todas las entradas

PostHeaderIcon Páginas falsas de CAPTCHA de Cloudflare propagan el malware Infiniti Stealer en sistemas macOS


Un nuevo malware para macOS, previamente no documentado, está engañando silenciosamente a los usuarios mediante páginas falsas de verificación humana de Cloudflare. Llamado Infiniti Stealer, esta amenaza utiliza un conocido truco de ingeniería social denominado ClickFix para convencer a los usuarios de Mac de ejecutar comandos peligrosos directamente en sus propias máquinas, evitando así la necesidad de explotar alguna vulnerabilidad de software.



PostHeaderIcon Apple advierte a usuarios sobre ataques ClickFix en nueva función de macOS Tahoe


Apple ha introducido un nuevo mecanismo de seguridad en la versión candidata a lanzamiento de macOS Tahoe 26.4 para proteger a los usuarios contra campañas de ingeniería social conocidas como ataques ClickFix. Descubierta por usuarios que probaban la última compilación del sistema operativo y destacada en una popular publicación de Reddit en r/MacOSBeta, esta función no documentada bloquea activamente la ejecución de comandos potencialmente maliciosos



PostHeaderIcon Windows se bloquea 3,1 veces más que macOS


Un estudio revela que Windows sufre bloqueos 3,1 veces más que macOS, destacando diferencias en estabilidad pese a su dominio en entornos empresariales por compatibilidad.


PostHeaderIcon MacOS Stealer MioLab añade ClickFix, robo de carteras y herramientas API de Team


Un sofisticado infostealer para macOS conocido como MioLab —también rastreado como Nova— ha surgido como una de las plataformas de Malware-as-a-Service (MaaS) más avanzadas dirigidas a usuarios de Apple. Publicitado en foros clandestinos de habla rusa, MioLab representa un cambio en el panorama de amenazas, demostrando que macOS ya no es un objetivo de bajo riesgo.



PostHeaderIcon Vulnerabilidad en WebKit de Apple permite eludir contenido malicioso en iOS y macOS


Apple ha lanzado parches de seguridad críticos para solucionar una vulnerabilidad de alta gravedad en WebKit que permite que contenido web maliciosamente diseñado eluda la Política de Mismo Origen. Publicadas el 17 de marzo de 2026, estas actualizaciones se aplican a las versiones más recientes de los sistemas operativos móviles y de escritorio de Apple. 



PostHeaderIcon Grave fallo en ExifTool permite ejecutar código con imágenes maliciosas en macOS


Se ha descubierto una grave falla de seguridad en ExifTool, una herramienta de código abierto muy utilizada para leer y editar metadatos de archivos de imagen. Registrada como CVE-2026-3102, esta vulnerabilidad afecta a sistemas macOS y permite a los atacantes ocultar comandos de shell dentro de archivos de imagen que se ejecutan silenciosamente al ser procesados. El hallazgo ha generado alertas en industrias que dependen de la automatización


PostHeaderIcon Campaña de malvertising distribuye el infostealer macOS AMOS 'malext' mediante señuelos falsos de intercambio de texto


Una nueva campaña de malvertising está atacando activamente a usuarios de macOS en todo el mundo, distribuyendo una nueva variante del infostealer AMOS llamada “malext”. Los atacantes están comprando anuncios en Google Search que redirigen a las víctimas hacia artículos de ayuda falsos en sitios web de compartición de texto gratuita, donde un comando de terminal engañoso instala silenciosamente el stealer en sus equipos.



PostHeaderIcon Habilidades maliciosas de OpenClaw engañan a usuarios para ingresar contraseñas manualmente e infectar con AMOS


El Atomic macOS Stealer (AMOS), un conocido malware de robo de datos, ha cambiado radicalmente su método de propagación. En lugar de ocultarse dentro de descargas de software pirateado como solía hacer, los actores de amenazas ahora lo incrustan en habilidades maliciosas de OpenClaw —pequeños paquetes adicionales que amplían las capacidades de los agentes de IA en plataformas como OpenClaw—.




PostHeaderIcon Actores de amenazas explotan artefactos de Claude y anuncios de Google para atacar usuarios de macOS


Una sofisticada campaña de malware está atacando a usuarios de macOS a través de resultados de búsqueda patrocinados por Google y plataformas legítimas, incluyendo Claude AI de Anthropic y Medium. La campaña ya ha alcanzado a más de 15.000 posibles víctimas mediante dos variantes de ataque distintas que explotan la confianza de los usuarios en servicios en línea establecidos. 



PostHeaderIcon Artefactos de Claude LLM utilizados ataques ClickFix en Mac


Actores de amenazas abusan de artefactos de Claude LLM y Google Ads en campañas ClickFix para distribuir malware de robo de información en macOS, engañando a más de 10.000 usuarios con guías falsas que instalan el infostealer MacSync mediante comandos maliciosos en la Terminal.


PostHeaderIcon Cuidado con los nuevos correos de cumplimiento que usan archivos Word/PDF para robar datos sensibles


Ha surgido una sofisticada campaña de phishing dirigida a usuarios de macOS, que utiliza correos electrónicos falsos de cumplimiento como mecanismo de entrega de malware avanzado. Chainbase Lab detectó recientemente esta campaña, que se hace pasar por notificaciones legítimas de auditoría y cumplimiento para engañar a los usuarios. La cadena de ataque combina ingeniería social con cargas útiles sin archivos en múltiples etapas, diseñadas para robar credenciales y establecer acceso remoto persistente.



PostHeaderIcon MacSync roba datos de macOS con ataque estilo ClickFix al engañar a usuarios para pegar un comando en Terminal


Un sofisticado malware para macOS llamado MacSync ha surgido como una nueva amenaza peligrosa dirigida a usuarios de criptomonedas mediante tácticas de ingeniería social engañosas. Este infostealer opera como una herramienta económica de Malware-as-a-Service, diseñada para robar datos sensibles de sistemas macOS al convencer a las víctimas de pegar un solo comando en su aplicación Terminal. 



PostHeaderIcon El malware MonetaStealer con código de IA ataca a usuarios de macOS


Un nuevo malware ladrón de información llamado MonetaStealer ha sido descubierto atacando activamente a usuarios de macOS mediante disfraces de archivos engañosos y tácticas de ingeniería social. Investigadores de seguridad de Iru identificaron esta amenaza por primera vez el 6 de enero de 2026, cuando encontraron un binario Mach-O sospechoso que se hacía pasar por un archivo ejecutable de Windows llamado Portfolio_Review.exe.


PostHeaderIcon Emulador retro de Apple adaptado a tableta con pantalla táctil de 60 dólares con ESP32 — soporta Mac OS 8.1 y CPU virtual MC68040


Un nuevo emulador permite ejecutar software clásico de Apple Macintosh 68K de manera sencilla en un kit de desarrollo IoT económico y portátil.



PostHeaderIcon Los ratones Logitech han empezado a fallar en todo el mundo


Logitech admite un error crítico por certificados caducados que bloqueó Logi Options+ y G Hub en macOS, pero ya lanzó parches oficiales para solucionarlo sin perder configuraciones.





PostHeaderIcon Gusano de GlassWorm se propaga y ataca a usuarios de macOS vía extensiones de VS Code


Una nueva oleada de malware  ha surgido, marcando un cambio significativo en la estrategia de segmentación, pasando de sistemas Windows a macOS. Este gusano auto-propagable, distribuido a través de extensiones maliciosas de VS Code en el mercado Open VSX, ya ha acumulado más de 50,000 descargas. La cuarta oleada introduce varios cambios preocupantes, incluyendo cargas útiles cifradas, capacidades de troyanización.


PostHeaderIcon Nuevo malware MacSync roba datos a usuarios de macOS con apps firmadas digitalmente


Nuevo malware MacSync Stealer ataca a usuarios de macOS utilizando aplicaciones firmadas digitalmente. Una nueva versión del malware MacSync Stealer está atacando a usuarios de macOS a través de aplicaciones firmadas y autenticadas digitalmente, lo que supone un cambio importante en la forma en que se distribuye esta amenaza. A diferencia de las versiones anteriores que requerían que los usuarios pegaran comandos en Terminal, esta variante actualizada opera silenciosamente en segundo plano. El malware se disfraza como un instalador legítimo.



PostHeaderIcon Cuidado con los anuncios falsos en Google que simulan conversaciones de ChatGPT o Grok son Malware


Cuidado con los anuncios falsos en Google que simulan conversaciones de ChatGPT o Grok, ya que pueden contener malware como AMOS, capaz de robar credenciales, datos de navegadores, criptomonedas y claves Wi-Fi. Protege tu dispositivo con sentido común, antivirus actualizado y mantén el sistema operativo actualizado para evitar ser víctima de esta amenaza que afecta a macOS.





 


PostHeaderIcon WhatsApp publica actualización de emergencia para un exploit de clic cero dirigido a dispositivos iOS y macOS


WhatsApp ha solucionado una vulnerabilidad de seguridad en sus apps de mensajería para iOS y macOS de Apple que, que podría haber sido explotada in-situ en conjunción con una falla de Apple recientemente descubierta en ataques de Zero-Days dirigidos.

 



PostHeaderIcon Actualización de seguridad en Chrome y Safari para iPhone


Si tienes un iPhone compatible con iOS 18, actualízalo a la última versión cuanto antes. Apple ha confirmado que iOS 18.6, que comenzó a estar disponible oficialmente el pasado lunes, soluciona un grave problema de seguridad que afecta a dos de los navegadores más utilizados en sus dispositivos: Chrome y Safari. La compañía también ha confirmado que dicha vulnerabilidad está presente en el iPad y Mac, y pide a sus usuarios actualizar a iPadOS 18.6 y macOS Sequoia 15.6.