El malware MacSync utiliza calendarios públicos de iCloud para distribuir nuevas cargas maliciosas
Una nueva variante del malware robainformación MacSync para sistemas macOS ahora emplea eventos públicos en calendarios de iCloud para distribuir nuevas cargas maliciosas. Este software malicioso, desarrollado en Swift, apareció inicialmente y ha sido visto recientemente en campañas de tipo ClickFix bajo la apariencia de herramientas de análisis de espacio en disco y de Homebrew.
Los métodos de distribución de esta amenaza incluyen la ingeniería social mediante sitios web falsos que promocionan aplicaciones fraudulentas, como una supuesta billetera de criptomonedas, y campañas de descarga compleja donde un componente localizador extrae comandos ocultos dentro de la descripción de un evento público en iCloud para posteriormente bajar la siguiente etapa desde el mismo servicio.
El malware mantiene un módulo enfocado en robar credenciales y datos de navegadores, criptomonedas, aplicaciones de mensajería y configuraciones del sistema, al tiempo que incorpora un nuevo módulo de puerta trasera en Objective-C que imita al administrador de archivos predeterminado para ejecutar acciones enviadas por el servidor de comando y control, recopilar información y mantener la persistencia en la máquina afectada.