Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta macos. Mostrar todas las entradas
Mostrando entradas con la etiqueta macos. Mostrar todas las entradas

PostHeaderIcon Puerta trasera de Rust en macOS usa shell y Telegram para robar datos


Se ha identificado un nuevo backdoor para macOS desarrollado en el lenguaje Rust que ha alertado a la comunidad de seguridad. Esta amenaza utiliza una shell interactiva oculta y el sistema de Telegram para cargar y robar datos de los usuarios de Apple de manera silenciosa. El malware fue detectado a principios de junio de 2026, después de que una actualización de Apple XProtect marcara como sospechoso un archivo subido a VirusTotal el 22 de mayo.
 



PostHeaderIcon Monitoreo de red en tiempo real para detectar aplicaciones sospechosas en macOS


Esta guía explica cómo el monitoreo de red en tiempo real permite detectar comportamientos sospechosos de las aplicaciones en macOS. Se analiza por qué las defensas tradicionales dejan vacíos de visibilidad y cómo una herramienta de monitoreo ligera puede cerrar esa brecha de seguridad sin afectar el rendimiento del sistema.



PostHeaderIcon Apple abandona Intel en sus Mac


Apple confirma que la nueva versión de macOS Golden Gate no será compatible con procesadores Intel, marcando el fin definitivo de su uso en los Mac.




PostHeaderIcon El backdoor FlutterShell llega a macOS a través de anuncios maliciosos de Google y YouTube


Investigadores detectaron la operación FlutterBridge, una campaña de malvertising dirigida a usuarios de macOS que distribuye el malware FlutterShell mediante anuncios falsos de Google y YouTube. Este programa actúa como adware y puerta trasera, permitiendo la ejecución de comandos, el robo de datos y la manipulación del sistema. Lo más destacado es su arquitectura basada en WebView, que permite a los atacantes cambiar la lógica del malware en tiempo real sin actualizar la aplicación.





PostHeaderIcon JINX-0164 usa ingeniería social en LinkedIn para desplegar malware en macOS


Un nuevo actor de amenazas, identificado como JINX-0164, está llevando a cabo ataques dirigidos contra organizaciones de criptomonedas. El grupo utiliza perfiles de LinkedIn para engañar a los desarrolladores y lograr que descarguen malware personalizado para macOS. Activos desde mediados de 2025, combinan ingeniería social, robo de credenciales y sabotaje de la cadena de suministro para comprometer todo el proceso de desarrollo de software.


PostHeaderIcon Vulnerabilidad crítica en OpenVPN Connect para macOS permite ejecutar comandos arbitrarios


Se ha descubierto una vulnerabilidad crítica de escalada de privilegios en OpenVPN Connect para macOS (identificada como CVE-2026-9560). Este fallo permite que atacantes locales ejecuten comandos arbitrarios con privilegios elevados a través del servicio en segundo plano de la aplicación. El problema afecta a todas las versiones desde la 3.5.1 hasta la 3.8.1 y cuenta con una puntuación de gravedad CVSS 4.0 de 9.4 (Crítica).


PostHeaderIcon Historiales de WhatsApp almacenados sin cifrar en macOS e iOS


Investigadores de seguridad de Mysk han revelado que los historiales de chat de WhatsApp podrían almacenarse sin cifrar en dispositivos macOS e iOS. Este problema radica en la forma en que la aplicación guarda la base de datos de mensajes localmente una vez que estos han sido descifrados, lo que genera preocupaciones sobre la protección de datos locales y el acceso entre aplicaciones dentro del ecosistema de Apple.



PostHeaderIcon Vulnerabilidad de ExifTool permite comprometer Macs con una sola imagen maliciosa


Se ha descubierto una vulnerabilidad crítica (CVE-2026-3102) en ExifTool, una herramienta de código abierto utilizada para gestionar metadatos de archivos, que afecta específicamente a entornos macOS. Según el equipo GReAT de Kaspersky, los atacantes pueden ejecutar comandos de shell arbitrarios simplemente ocultando instrucciones maliciosas dentro de los metadatos de una imagen, permitiendo comprometer el sistema mediante un solo archivo infectado.
 

PostHeaderIcon Malware de macOS instala falso actualizador de Google para persistencia


Los usuarios de macOS se enfrentan a una amenaza sofisticada llamada “Reaper”, una variante del malware robador de información SHub. Este software malicioso logra mantener el acceso persistente en los equipos infectados mediante la instalación de un falso agente de actualización de software de Google, ocultándose bajo la identidad de marcas confiables para evitar ser detectado.






PostHeaderIcon Reaper: el malware que roba contraseñas y billeteras para dejar puertas traseras en macOS


Una nueva variante del malware SHub llamada Reaper ataca usuarios de macOS suplantando a Apple, Microsoft y Google para robar credenciales y billeteras de criptomonedas. A diferencia de versiones anteriores, utiliza el Editor de Scripts de Apple para evadir defensas y engañar al usuario mediante falsos instaladores. Además de extraer datos sensibles, crea una puerta trasera persistente que permite a los atacantes ejecutar código remoto en el dispositivo infectado.




PostHeaderIcon Linux domina los superordenadores


Linux domina la computación de alto rendimiento (HPC) superando a Windows y macOS gracias a la estructura de su kernel.




PostHeaderIcon Primer exploit de memoria del Apple M5 hallado con IA de Anthropic da acceso root en MacOS — Claude Mythos ayuda a investigadores a evadir la integridad de memoria


Se ha descubierto el primer exploit de escalada de privilegios en la arquitectura Apple M5, permitiendo obtener acceso de root en macOS. El fallo fue hallado por el equipo de investigación Calif con la ayuda de la IA Claude Mythos de Anthropic, logrando evadir la protección de integridad de memoria (MIE). La vulnerabilidad fue comunicada a Apple previamente para su corrección.


PostHeaderIcon IA de Anthropic halla fallos de seguridad en macOS


Investigadores de la firma de ciberseguridad Calif han utilizado técnicas basadas en una versión temprana del modelo de IA Mythos de Anthropic para descubrir dos vulnerabilidades no documentadas en macOS. Al combinar estos fallos, lograron crear un exploit de escalada de privilegios capaz de evadir los sistemas de integridad de memoria de Apple y obtener acceso no autorizado al sistema.