Una organización de hackers vinculada a Corea del Norte está llevando a cabo un sofisticado ataque de malware contra usuarios de macOS que roba activos criptográficos. Se informa que si los usuarios caen en este ataque, hasta 157 carteras de criptoactivos podrían ser completamente comprometidas, lo que requiere una vigilancia especial.
La Voz de América (VOA) informó sobre este hecho citando un informe de la empresa de ciberseguridad estadounidense AllSecure. Según AllSecure, los hackers atraen a los usuarios a páginas web falsas sofisticadamente disfrazadas. Posteriormente, utilizan tácticas que engañan a los usuarios haciéndoles creer que es una actualización de macOS o una corrección de errores para inducirles a instalar malware directamente. Si el usuario sigue las instrucciones sin sospechas, el malware se implanta en el sistema, creando una base para el robo de información personal.
La gravedad de este ataque va más allá del robo simple de información y conduce al robo directo de activos. Si el ataque tiene éxito, no solo se filtra información de 157 carteras de criptoactivos, sino también información sensible almacenada en navegadores web principales como Chrome y Firefox. En particular, se instala una extensión de navegador maliciosa disfrazada de "Google Drive sin conexión" que funciona vaciando directamente las carteras de criptoactivos de las víctimas. Esto se convierte en una amenaza potencialmente mortal para los usuarios de macOS que poseen activos digitales.
AllSecure señaló que más allá de los métodos de ataque dirigido previamente conocidos, el ataque de malware de Corea del Norte de esta ocasión "también está apareciendo en entornos de búsqueda web general", analizando que el alcance de la amenaza es mucho más amplio de lo esperado. Los sitios web a los que se accede sin pensar o los resultados de búsqueda podrían servir como canales para la distribución de malware, por lo que es necesario aumentar la conciencia de seguridad de los usuarios.