AppleProcessHub: un stealer dirigido a equipo macOS
- Publicado: 28/05/2025
- Importancia: Media
- Recursos afectados
AppleProcessHub es una amenaza dirigida a sistemas macOS que actúa como un stealer, diseñado para capturar información sensible del usuario. Utiliza una biblioteca maliciosa y técnicas de evasión avanzadas para operar sin ser detectado. Su arquitectura incluye múltiples etapas, desde la recopilación de datos hasta su envío a servidores remotos. Además, simula ventanas legítimas para engañar al usuario y obtener contraseñas.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas