Detalle de la noticia

Malware

El malware MacSync utiliza calendarios públicos de iCloud para distribuir nuevas cargas maliciosas

Fuente: BleepingComputer Publicado: 24/09/2026 · 20:53 UTC
Compartir:
Malware El malware MacSync utiliza calendarios públicos de iCloud para distribuir nuevas cargas maliciosas
Imagen: BleepingComputer

Una nueva va­rian­te del malwa­re ro­bain­for­ma­ción MacSync para sis­te­mas macOS ahora em­plea even­tos pú­bli­cos en ca­len­da­rios de iCloud para dis­tri­buir nue­vas car­gas ma­li­cio­sas. Este soft­wa­re ma­li­cio­so, de­sa­rro­lla­do en Swift, apa­re­ció ini­cial­men­te y ha sido visto re­cien­te­men­te en cam­pa­ñas de tipo Click­Fix bajo la apa­rien­cia de he­rra­mien­tas de aná­li­sis de es­pa­cio en disco y de Ho­me­brew.

Los mé­to­dos de dis­tri­bu­ción de esta ame­na­za in­clu­yen la in­ge­nie­ría so­cial me­dian­te si­tios web fal­sos que pro­mo­cio­nan apli­ca­cio­nes frau­du­len­tas, como una su­pues­ta bi­lle­te­ra de crip­to­mo­ne­das, y cam­pa­ñas de des­car­ga com­ple­ja donde un com­po­nen­te lo­ca­li­za­dor ex­trae co­man­dos ocul­tos den­tro de la des­crip­ción de un even­to pú­bli­co en iCloud para pos­te­rior­men­te bajar la si­guien­te etapa desde el mismo ser­vi­cio.

El malwa­re man­tie­ne un mó­du­lo en­fo­ca­do en robar cre­den­cia­les y datos de na­ve­ga­do­res, crip­to­mo­ne­das, apli­ca­cio­nes de men­sa­je­ría y con­fi­gu­ra­cio­nes del sis­te­ma, al tiem­po que in­cor­po­ra un nuevo mó­du­lo de puer­ta tra­se­ra en Ob­jec­ti­ve-C que imita al ad­mi­nis­tra­dor de ar­chi­vos pre­de­ter­mi­na­do para eje­cu­tar ac­cio­nes en­via­das por el ser­vi­dor de co­man­do y con­trol, re­co­pi­lar in­for­ma­ción y man­te­ner la per­sis­ten­cia en la má­qui­na afec­ta­da.