Joshuark comparte un mensaje de BleepingComputer: Una nueva campaña maliciosa es Dirigirse a desarrolladores de macOS con Homebrew copiadoLogMeIn y TradingView que ofrecen malware de robo de información como AMOS (Atomic macOS Stealer) y Odyssey. La campaña emplea técnicas “ClickFix” donde se engaña a los objetivos para que ejecuten comandos en la Terminal, infectándose con malware. Los investigadores de la empresa de caza de amenazas Hunt.io identificaron más de 85 dominios que se hacen producirse por las tres plataformas en esta campaña (…).
Al compulsar algunos de los dominios, BleepingComputer descubrió que en algunos casos el tráfico a los sitios se generaba a través de Google Ads, lo que indica que el actor de amenazas los promocionaba para que aparecieran en los resultados de la Búsqueda de Google. Los sitios maliciosos cuentan con portales de descarga convincentes para las aplicaciones falsas e instruyen a los usuarios a copiar un comando curl en su Terminal para instalarlas, según los investigadores. proponer. En otros casos, como en TradingView, los comandos maliciosos se presentan como un “paso de confirmación de seguridad de la conexión”. Sin retención, si el usufructuario hace clic en el pitón “copiar”, se entrega al portapapeles un comando de instalación codificado en base64 en extensión del ID de comprobación de Cloudflare mostrado.






