Cuidado si tienes un Mac: un nuevo malware puede hacer capturas de tu escritorio

¡Cuckoo actúa como un malware de robo de información y software espía!

Cuidado si tienes un Mac: un nuevo malware puede hacer capturas de tu escritorio
Un sofisticado malware ataca a varios modelos de Mac

Los usuarios de Mac se enfrentan a un nuevo desafío de seguridad: el malware 'Cuckoo'. Este software malicioso, recientemente descubierto, tiene la capacidad de realizar una serie de acciones maliciosas, como tomar capturas de pantalla del escritorio, según un informe presentado por Kandji, una empresa especializada en seguridad de dispositivos Apple.

De acuerdo con el informe de Kandji, Cuckoo fue inicialmente descubierto empaquetado junto a una aplicación de descarga de música de Spotify conocida como "DumpMedia Spotify Music". Esta aplicación pretende ofrecer a los usuarios la capacidad de copiar música de Spotify, permitiéndoles descargar directamente archivos de audio en formato MP3.

Cuckoo es el último malware descubierto en Mac

Las investigaciones adicionales revelaron que Cuckoo, junto con otras aplicaciones de descarga de música de terceros y software de copia de seguridad para iPhone/Android, se distribuyeron a través de sitios web. Pero el informe de Kandji se ha centrado en el impacto en DumpMedia Spotify Music.

Cuando descargas la mayoría de las aplicaciones seguras para Mac desde sitios web fuera de la App Store oficial de Apple, normalmente solo las arrastras desde el archivo de instalación .DMG a la carpeta de Aplicaciones en tu computadora. Pero DumpMedia Spotify Music, te dicen que hagas clic derecho en la aplicación y elijas "Abrir". Esto puede ser peligroso porque puede permitir que el malware se instale en tu Mac sin que te des cuenta.

Después de eso, el malware empieza a recopilar información del ordenador en la que se ha instalado. Pero el usuario de Mac que ha descargado la aplicación no lo notaría, porque según el informe de Kandji, la aplicación DumpMedia Spotify Music se instala y se abre para ocultar el malware.

¿Qué tipo de datos roba el malware de Mac Cuckoo?

Según Kandji, los datos que recopila Cuckoo son:

  • Detalles del hardware de la Mac.
  • Información sobre las aplicaciones instaladas.
  • Procesos en ejecución en la computadora.
  • Datos de Apple Notes.
  • Mensajes de aplicaciones de mensajería como Discord y Telegram.
  • Cookies y historial de navegación web de Safari.
  • Datos almacenados en iCloud Keychain.
  • Capturas de pantalla en tiempo real.

¿A cuáles Mac afecta este malware?

El malware puede apuntar a las Mac más antiguas basadas en Intel, así como a las nuevas Silicon Mac (M1, M2, M3, etc.).

Hasta ahora, se desconoce si hay alguna actualización de seguridad de parte Apple para combatir a Cuckoo. De hecho, Kandji cree que hay otros sitios web y aplicaciones que pueden contener el malware Cuckoo, sin que se hayan descubierto.

Y la principal recomendación a los usuarios de Mac es actuar con precaución al descargar aplicaciones de desarrolladores externos desconocidos.

Para ti
Queremos saber tu opinión. ¡Comenta!