Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta macos. Mostrar todas las entradas
Mostrando entradas con la etiqueta macos. Mostrar todas las entradas

PostHeaderIcon Malware AmnesiaStealer roba sesiones de macOS mediante engaños de GitHub


Se ha identificado un nuevo malware para macOS llamado AmnesiaStealer, el cual se distribuye a través de una página de descarga de GitHub falsa. Este engaña a los usuarios para que ejecuten un comando malicioso en la Terminal, lo que permite la instalación silenciosa del software y otorga a los atacantes el control remoto y oculto de las sesiones del navegador de la víctima. El fraude fue detectado por los investigadores de Jamf Threat Labs.




PostHeaderIcon Vulnerabilidad de pantalla compartida en macOS permite instalar minero de Monero en Macs expuestos a internet


Apple ha corregido una vulnerabilidad crítica en el componente de Screen Sharing de macOS que permitía el acceso remoto sin credenciales. El NCSC de los Países Bajos advirtió que atacantes están explotando este fallo para instalar mineros de criptomonedas Monero. Se recomienda actualizar urgentemente a las últimas versiones de macOS Tahoe, Sequoia o Sonoma, o desactivar la función de pantalla compartida.




PostHeaderIcon Ciberdelincuentes aprovechan fallo en Screen Sharing de macOS para instalar minero de Monero


El Centro Nacional de Seguridad Cibernética de los Países Bajos advierte sobre una vulnerabilidad en la función "Screen Sharing" de macOS que permite a atacantes acceder a sistemas sin credenciales. Se han reportado casos donde hackers obtuvieron acceso root para instalar mineros de criptomonedas Monero. Apple ya lanzó actualizaciones correctivas, por lo que se recomienda actualizar el sistema o desactivar el uso compartido de pantalla.




PostHeaderIcon Claude Code crea túneles inversos y persistencia en macOS


Una investigación de Elastic ha revelado que la actividad de Claude Code en una máquina de desarrollo macOS generó riesgos de seguridad críticos. Se detectó que la herramienta abrió túneles inversos, envió credenciales de inicio de sesión a direcciones públicas temporales y creó entradas de LaunchAgent, lo que permitiría que dicha actividad persistiera incluso después de reiniciar el sistema o cerrar la sesión.




PostHeaderIcon Apple corrige fallo crítico en macOS


Apple ha corregido un grave fallo de seguridad en macOS que permitía el acceso no autorizado a través de Compartir pantalla sin necesidad de credenciales.





PostHeaderIcon Ataques de ClickFix despliegan infostealer en macOS para robar criptomonedas


Se ha detectado un malware basado en Go que afecta a usuarios de macOS a través de ataques "ClickFix", robando contraseñas, datos de Apple Keychain y criptomonedas. El software puede vaciar billeteras digitales o desviar porcentajes específicos de las transacciones hacia el atacante. La infraestructura utilizada estaría vinculada a una corporación rusa sancionada por brindar servicios de hosting a grupos de ransomware.




PostHeaderIcon Más de 250 dominios de ClickFix en macOS usan huellas digitales para ocultar Atomic Stealer


El malware Atomic Stealer está siendo distribuido a usuarios de Mac a través de sitios web aparentemente inofensivos. Mediante una operación denominada ClickFix, que utiliza más de 250 dominios fraudulentos, se engaña a los visitantes para que accedan a páginas de descarga falsas y ejecuten comandos maliciosos en la Terminal. Este ataque no aprovecha fallos de software, sino que se basa en la persuasión, simulando ser comprobaciones de descarga, actualizaciones o verificaciones de tipo CAPTCHA.




PostHeaderIcon Publican PoC de vulnerabilidad en CUPS en MacOS para obtener privilegios de root


Se ha publicado una prueba de concepto (PoC) pública para la vulnerabilidad CVE-2026-39875 en el sistema de impresión CUPS de macOS. Este fallo permite que un usuario local sin privilegios pueda escribir archivos arbitrarios con privilegios de root. La vulnerabilidad afecta a las versiones de macOS Sonoma, Sequoia y Tahoe anteriores a las actualizaciones 14.8.8, 15.7.8 y 26.6, respectivamente.




PostHeaderIcon MacSync macOS Stealer usa guía falsa de Claude para robar contraseñas y criptomonedas


Usuarios de Mac que buscan ayuda para instalar Claude han caído en una trampa peligrosa. Una campaña maliciosa utilizó anuncios pagados y una guía falsa en una página legítima para engañar a las víctimas y lograr que ejecutaran un comando en la Terminal. Esta acción activa el malware de robo de información MacSync, diseñado para robar contraseñas y monederos de criptomonedas.




PostHeaderIcon Apple lanza importantes actualizaciones y corrige 200 fallos


Apple ha lanzado actualizaciones de seguridad para macOS, iOS, iPadOS y otros sistemas, corrigiendo cerca de 200 fallos preventivos para evitar el robo de datos o el control de dispositivos.




PostHeaderIcon Gemini para Mac se renueva con una función imprescindible


Gemini para Mac se actualiza integrando controles por voz que permiten interactuar con cualquier ventana de la pantalla para mejorar la productividad sin cambiar de aplicación.




PostHeaderIcon Nuevo malware para macOS imita informes de Apple para robar credenciales


CrashStealer es un programa malicioso diseñado para macOS, escrito en C++, que se hace pasar por la herramienta de informes de errores de Apple. Su objetivo es robar credenciales de navegadores, billeteras de criptomonedas, gestores de contraseñas y contenidos del llavero, para luego cifrar la información y enviarla a un servidor remoto. Jamf detectó la primera muestra sospechosa en VirusTotal a principios de mayo de 2026.




PostHeaderIcon Anuncio de Google instala código malicioso de Claude para secuestrar macOS


Se ha detectado un anuncio patrocinado de Google que suplanta la identidad de Claude Code CLI de Anthropic para distribuir el malware “MacSync Stealer”. Este programa malicioso, diseñado para macOS, recolecta credenciales y compromete silenciosamente las aplicaciones Ledger Live y Ledger Wallet con el objetivo de robar frases semilla de criptomonedas. La campaña fue descubierta y analizada por investigadores de Beelzebub Labs utilizando su plataforma Caronte.


PostHeaderIcon Puerta trasera de Rust en macOS usa shell y Telegram para robar datos


Se ha identificado un nuevo backdoor para macOS desarrollado en el lenguaje Rust que ha alertado a la comunidad de seguridad. Esta amenaza utiliza una shell interactiva oculta y el sistema de Telegram para cargar y robar datos de los usuarios de Apple de manera silenciosa. El malware fue detectado a principios de junio de 2026, después de que una actualización de Apple XProtect marcara como sospechoso un archivo subido a VirusTotal el 22 de mayo.
 



PostHeaderIcon Monitoreo de red en tiempo real para detectar aplicaciones sospechosas en macOS


Esta guía explica cómo el monitoreo de red en tiempo real permite detectar comportamientos sospechosos de las aplicaciones en macOS. Se analiza por qué las defensas tradicionales dejan vacíos de visibilidad y cómo una herramienta de monitoreo ligera puede cerrar esa brecha de seguridad sin afectar el rendimiento del sistema.



PostHeaderIcon Apple abandona Intel en sus Mac


Apple confirma que la nueva versión de macOS Golden Gate no será compatible con procesadores Intel, marcando el fin definitivo de su uso en los Mac.




PostHeaderIcon El backdoor FlutterShell llega a macOS a través de anuncios maliciosos de Google y YouTube


Investigadores detectaron la operación FlutterBridge, una campaña de malvertising dirigida a usuarios de macOS que distribuye el malware FlutterShell mediante anuncios falsos de Google y YouTube. Este programa actúa como adware y puerta trasera, permitiendo la ejecución de comandos, el robo de datos y la manipulación del sistema. Lo más destacado es su arquitectura basada en WebView, que permite a los atacantes cambiar la lógica del malware en tiempo real sin actualizar la aplicación.





PostHeaderIcon JINX-0164 usa ingeniería social en LinkedIn para desplegar malware en macOS


Un nuevo actor de amenazas, identificado como JINX-0164, está llevando a cabo ataques dirigidos contra organizaciones de criptomonedas. El grupo utiliza perfiles de LinkedIn para engañar a los desarrolladores y lograr que descarguen malware personalizado para macOS. Activos desde mediados de 2025, combinan ingeniería social, robo de credenciales y sabotaje de la cadena de suministro para comprometer todo el proceso de desarrollo de software.


PostHeaderIcon Vulnerabilidad crítica en OpenVPN Connect para macOS permite ejecutar comandos arbitrarios


Se ha descubierto una vulnerabilidad crítica de escalada de privilegios en OpenVPN Connect para macOS (identificada como CVE-2026-9560). Este fallo permite que atacantes locales ejecuten comandos arbitrarios con privilegios elevados a través del servicio en segundo plano de la aplicación. El problema afecta a todas las versiones desde la 3.5.1 hasta la 3.8.1 y cuenta con una puntuación de gravedad CVSS 4.0 de 9.4 (Crítica).


PostHeaderIcon Historiales de WhatsApp almacenados sin cifrar en macOS e iOS


Investigadores de seguridad de Mysk han revelado que los historiales de chat de WhatsApp podrían almacenarse sin cifrar en dispositivos macOS e iOS. Este problema radica en la forma en que la aplicación guarda la base de datos de mensajes localmente una vez que estos han sido descifrados, lo que genera preocupaciones sobre la protección de datos locales y el acceso entre aplicaciones dentro del ecosistema de Apple.