Underc0de

Foros Generales => Noticias Informáticas => Mensaje iniciado por: Dragora en Febrero 19, 2025, 09:20:24 PM

Título: FakeUpdate: Nueva campaña de malware FrigidStealer
Publicado por: Dragora en Febrero 19, 2025, 09:20:24 PM
(https://i.imgur.com/fKwNzxq.png)

Las campañas de malware FakeUpdate se están volviendo más sofisticadas, con dos grupos de ciberdelincuencia, TA2726 y TA2727, distribuyendo un nuevo malware de robo de información para macOS llamado FrigidStealer.

Además de atacar dispositivos Mac, esta campaña también implementa cargas maliciosas para Windows y Android, ampliando su alcance a múltiples objetivos.

Cómo funciona la campaña FakeUpdate

Investigadores de Proofpoint detectaron que un número creciente de actores de amenazas está utilizando JavaScript malicioso para mostrar falsos mensajes de actualización del navegador, lo que complica la detección y el análisis de los ataques.

En esta operación:


Cómo infecta FakeUpdate a sus víctimas

Los atacantes inyectan JavaScript malicioso en sitios web comprometidos para mostrar una notificación falsa de actualización del navegador.


En Mac, los atacantes requieren que el usuario abra manualmente el archivo DMG y proporcione su contraseña, burlando así la protección de macOS Gatekeeper.

FrigidStealer: El nuevo malware dirigido a macOS

FrigidStealer es un malware basado en Go diseñado con el marco WailsIO para simular un instalador legítimo y evitar sospechas durante la infección.

Este malware roba:


Los datos robados se almacenan en una carpeta oculta, se comprimen y se envían a un servidor de comando y control (C2) en askforupdate[.]org.

Impacto y medidas de protección

Las campañas de robo de información han aumentado a nivel mundial, causando:


 Cómo protegerse de FakeUpdate y FrigidStealer

✔ Nunca descargues ni ejecutes archivos desde sitios web que soliciten actualizaciones, correcciones o captchas.
✔ Mantén tu sistema y navegador actualizados desde fuentes oficiales.
✔ Activa la autenticación en dos pasos para proteger tus cuentas.
✔ Si te infectaste, cambia tus contraseñas en todos los sitios donde tengas cuentas, especialmente si usas la misma contraseña en varias plataformas.

Fuente: https://www.bleepingcomputer.com/