Patrick Wardle, un experto en seguridad informática, ha descubierto un spyware para macOS gracias a que un usuario escribió en el foro de Malwarebytes informando que su compañera de trabajo había instalado algo por accidente, y que tras ello su configuración de servidores DNS permanecía fija apuntando a direcciones IP no deseadas.

Este malware tiene dos funciones principales que destacan: el secuestro de la configuración de los servidores DNS para que apunten a servidores controlados por el atacante y la instalación de un certificado raíz. Lo primero permite (among other things) que cuando la víctima quiera visitar “google.com”, sea el atacante quien responda a qué servidor debe acudir la víctima para descargar esa página web (con lo cual puede responder que acuda a un servidor diseñado para robar información).

En cuanto a la instalación de un certificado raíz, esto permite al atacante modificar las webs a las que accede el usuario o robar información que circule entre la web y el usuario.


Leave a Reply

Your email address will not be published. Required fields are marked *

More news
A cybercriminal manages to use AI to steal data from the Mexican Government
Read more »
Intec creates an AI that redefines the rules of the game in cybersecurity in the AI era.
Read more »
Una exfiltración de datos afecta a un proveedor de Adidas
Read more »
Se incrementan un 26% los incidentes de ciberseguridad
Read more »
Un ciberataque paraliza en Roma la Universidad La Sapienza
Read more »