Una falsa app de portapapeles para Mac distribuye un nuevo malware que roba contraseñas

Un nuevo infostealer para Mac, llamado PamStealer, se hace pasar por el gestor de portapapeles de código abierto Maccy para robar contraseñas y otros datos. El caso refuerza el riesgo de descargar aplicaciones falsas o manipuladas en entornos de trabajo y uso personal.

Una falsa app de portapapeles para Mac distribuye un nuevo malware que roba contraseñas

¿Qué pasó?

Un nuevo infostealer para Mac, llamado PamStealer, se hace pasar por el gestor de portapapeles de código abierto Maccy para robar contraseñas y otros datos. El caso refuerza el riesgo de descargar aplicaciones falsas o manipuladas en entornos de trabajo y uso personal.

¿Por qué importa?

El hallazgo es relevante porque los dispositivos Mac también son un blanco para campañas de robo de credenciales, no solo los sistemas Windows. Para usuarios y empresas, este tipo de engaño puede abrir la puerta a accesos no autorizados a cuentas, servicios internos y, en el caso de equipos usados para operar con criptoactivos, a carteras, exchanges y otras plataformas conectadas.

Un nuevo malware para Mac, identificado como PamStealer, está siendo distribuido mediante una aplicación falsa que imita al gestor de portapapeles de código abierto Maccy. Según la información disponible, el objetivo del programa malicioso es robar contraseñas y otros datos sensibles del usuario.

El hallazgo es relevante porque los dispositivos Mac también son un blanco para campañas de robo de credenciales, no solo los sistemas Windows. Para usuarios y empresas, este tipo de engaño puede abrir la puerta a accesos no autorizados a cuentas, servicios internos y, en el caso de equipos usados para operar con criptoactivos, a carteras, exchanges y otras plataformas conectadas.

La estrategia de suplantar una herramienta legítima de código abierto aumenta el riesgo de que el malware pase desapercibido durante la instalación. Eso hace que la distribución de software solo desde fuentes verificadas sea especialmente importante, tanto para entornos personales como corporativos.

Este caso también subraya cómo las campañas de infostealers siguen adaptándose a aplicaciones de uso cotidiano. En la práctica, la amenaza no depende únicamente del sistema operativo, sino del origen del software y de la capacidad del usuario para identificar imitaciones convincentes.

Por ahora, el foco está en la suplantación de Maccy y en la función de PamStealer como ladrón de información. No se han detallado en la fuente más datos sobre alcance, atribución o víctimas específicas.

Fuente: Decrypt

Sigue explorando

Publicaciones relacionadas

Bitcoin se acerca a los 63.500 dólares antes del cierre semanal, mientras un trader advierte de un lunes débil

Bitcoin se acerca a los 63.500 dólares antes del cierre semanal, mientras un trader advierte de un lunes débil

Bitcoin alcanzó sus niveles más altos en casi dos semanas durante el fin de semana. Sin embargo, su historial de rendimiento en lunes vuelve a generar cautela entre los traders.

Leer
Usuarios de EE. UU. movieron 571 millones de dólares en apuestas políticas en Polymarket pese a la prohibición

Usuarios de EE. UU. movieron 571 millones de dólares en apuestas políticas en Polymarket pese a la prohibición

Usuarios estadounidenses negociaron 571 millones de dólares en apuestas políticas en Polymarket, aun cuando la plataforma tiene prohibido operar para clientes de Estados Unidos. El caso pone de relieve la demanda sostenida por los mercados de predicción y los desafíos de cumplimiento en el sector cripto.

Leer
Los bancos dejan de preguntar si las stablecoins encajan en las finanzas y pasan a estudiar cómo utilizarlas

Los bancos dejan de preguntar si las stablecoins encajan en las finanzas y pasan a estudiar cómo utilizarlas

Los bancos han cambiado su postura sobre las stablecoins: ya no debaten si deben formar parte del sistema financiero, sino cómo integrarlas. El giro refleja una mayor aceptación del sector y abre nuevas preguntas sobre adopción, infraestructura y competencia.

Leer