Informes recientes indican que actores maliciosos vinculados a Corea del Norte están llevando a cabo una sofisticada campaña de malvertising dirigida a usuarios de macOS. Esta campaña redirige a los individuos a sitios web fraudulentos que imitan un proceso de actualización de software en pantalla completa. El objetivo principal de esta táctica es instalar malware diseñado para robar criptomonedas de víctimas desprevenidas. Esta operación forma parte de una serie continua conocida como la campaña Contagious Interview, que ha evolucionado con el tiempo para incorporar nuevos métodos de engaño. Las pantallas de actualización falsas están diseñadas para parecer legítimas, engañando a los usuarios haciéndoles creer que están realizando actualizaciones del sistema necesarias. Una vez involucrado, el malware se instala sin el conocimiento del usuario, lo que puede llevar a pérdidas financieras. Los expertos en ciberseguridad instan a los usuarios de macOS a mantenerse alerta y verificar la autenticidad de los mensajes de actualización, ya que este tipo de ataque subraya la creciente sofisticación de las amenazas cibernéticas vinculadas a actores patrocinados por el estado.
Malvertising Vinculado a Corea del Norte Afecta a Usuarios de macOS con Falsas Actualizaciones
Una nueva campaña de malvertising asociada a Corea del Norte utiliza mensajes de actualización engañosos para distribuir malware que roba criptomonedas.
