MacSync evoluciona su distribución mediante instaladores Swift firmados en macOS
- Publicado: 22/12/2025
- Importancia: Media
- Recursos afectados
Se ha identificado una actividad asociada al stealer MacSync que afecta a sistemas macOS y que se caracteriza por un cambio en su forma de distribución. Esta amenaza tiene como propósito la obtención de información sensible de los equipos comprometidos y emplea como método principal el uso de aplicaciones aparentemente legítimas, firmadas y validadas por mecanismos de confianza del sistema, lo que facilita su ejecución inicial y reduce la generación de alertas visibles para el usuario.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas