Cómo un ataque de hackers norcoreanos usa falsas videollamadas para robar información de usuarios de Mac
Un nuevo ataque atribuido al grupo Lazarus, de Corea del Norte, utiliza videollamadas falsas para engañar a usuarios de dispositivos Apple y robarles información sensible. Mediante un malware conocido como ‘Mach-O Man’, los atacantes logran que las víctimas instalen un software malicioso que les permite robar contraseñas, cookies, sesiones activas y otros datos cruciales desde sus Mac. Este tipo de ataques se ha dirigido principalmente a empleados de empresas en América Latina, particularmente del sector fintech. El engaño comienza con una invitación falsa a una videollamada, que lleva a la víctima a copiar y pegar un comando en la Terminal de macOS, permitiendo la instalación del malware. Una vez en el sistema, el malware recopila información del equipo y la envía a los atacantes. Este tipo de ataques muestra la creciente presencia de Corea del Norte en el ámbito de la ciberdelincuencia. El grupo Lazarus es conocido por realizar ciberespionaje, sabotaje y robos a gran escala, y ha estado involucrado en incidentes como el hackeo a Sony y el robo a bancos internacionales.
