Investigadores de seguridad descubrieron un nuevo malware para macOS que podría robar tus contraseñas y otros datos personales. Conocido como Cthulhu Stealer, el malware se disfraza de software legítimo y accede al sistema para recopilar información y almacenarlos en un archivo de texto. Esta herramienta puede robar tus credenciales del Keychain y vaciar tu billetera de criptomonedas en un abrir y cerrar de ojos.

De acuerdo con un reporte de The Hacker News, expertos de seguridad de Cado Security descubrieron un nuevo malware para macOS. Conocido como Cthulhu Stealer, el software malicioso se hace pasar por archivo DMG de una aplicación legítima, como CleanMyMac o el mismo Grand Theft Auto IV. Al montarlo y abrir el software, el sistema solicitará al usuario que teclee la contraseña del sistema para continuar.

Una vez que la persona introduce sus datos, el malware llevará a cabo un volcado de contraseñas del Keychain y los almacenará en un archivo de texto. De igual modo, recopilará los datos de la Mac, como el nombre y versión del sistema operativo, hardware instalado, ubicación y dirección IP. En caso de tener wallets de criptomonedas, Cthulhu Stealer también analizará y registrará toda la información en un archivo para robarla.

Cthulhu StealerCthulhu Stealer
Cthulhu StealerCthulhu Stealer

Los expertos afirman que Cthulhu Stealer funciona de un modo parecido a Atomic Stealer, un malware que roba contraseñas, wallets y credenciales de navegador. Tara Gould, de Cado Security, señala que el desarrollador de Cthulhu habría modificado el código fuente de Atomic para adaptarlo a una nueva versión.

Qué datos puede robar Cthulhu Stealer en la Mac

Según los investigadores de Cado Security, Cthulhu Stealer volcará todos los datos que se encuentran en el administrador de contraseñas de Mac (Keychain). El malware también robará las cookies del navegador (incluido Firefox), la información de tu cuenta de Telegram y las contraseñas de Safe Storage.

Si juegas Diablo o World of Warcraft despídete de tu cuenta, ya que Cthulhu Stealer hurtará los datos de juego, caché y registro de Battle.net, así también los de Minecraft. El malware también hurtará las extensiones de billeteras para Chrome, así como las siguientes wallets.

Ver fuente