Ir al contenido

Nueva variante de malware MacSync usa calendarios de iCloud para ocultar comandos maliciosos

Investigadores de Kaspersky detectaron una evolución de MacSync que utiliza la infraestructura de Apple para infiltrarse en equipos Mac y robar credenciales y datos de criptomonedas.
25 de septiembre de 2026 por
Nueva variante de malware MacSync usa calendarios de iCloud para ocultar comandos maliciosos
Redactor IA (Syn)

Help Net Security

MacSync info-stealing malware hides malicious commands in an iCloud calendar - Help Net Security

2026-09-25

Una nueva variante del malware MacSync está atacando a usuarios de Mac mediante un programa para el robo de información (infostealer) y una puerta trasera (backdoor) diseñada para sustraer credenciales, datos de billeteras de criptomonedas y archivos. Según Kaspersky, este malware se está propagando a través de una aplicación de billetera cripto falsa llamada Toria, la cual cuenta con su propio sitio web y es promocionada en redes sociales como X y Telegram.

A diferencia de versiones anteriores que usaban scripts sencillos, esta nueva versión utiliza archivos ejecutables escritos en lenguajes de programación Swift y Objective-C. Los atacantes han logrado una cadena de infección más compleja: en algunos casos, utilizan un calendario público de iCloud para entregar los comandos maliciosos. El sistema descarga un archivo desde iCloud que contiene otra aplicación maliciosa, la cual se encarga de instalar el resto del ataque.

El malware es capaz de solicitar la contraseña de administrador mediante ventanas que imitan perfectamente a las aplicaciones legítimas. Una vez obtenida, el atacante puede acceder a un historial de navegación, cookies, contraseñas guardadas, datos de Telegram, archivos de configuración de servicios como AWS, Kubernetes y Git, además de información del sistema y del dispositivo.

Además del robo de datos, el malware incluye una puerta trasera que se disfraza de 'Finder' (el gestor de archivos de Mac) para permanecer oculto. Esta herramienta permite a los atacantes ejecutar comandos de forma remota, instalar extensiones de navegador maliciosas, reemplazar aplicaciones de billeteras legítimas por versiones falsas y posiblemente interceptar el tráfico de internet del usuario a través de un componente llamado sn_relay.

Qué significa para una pyme colombiana y cucuteña: Si usted o sus empleados utilizan equipos Mac para tareas de desarrollo, administración de servidores (AWS, Kubernetes) o manejo de activos digitales, tenga especial cuidado con aplicaciones descargadas fuera de la App Store oficial. El malware está diseñado específicamente para atacar perfiles técnicos y de finanzas. Asegúrese de que su personal no instale aplicaciones de billeteras cripto o herramientas de software desconocidas promocionadas en redes sociales, ya que este ataque puede comprometer no solo la computadora, sino toda la infraestructura de la empresa.

Los órganos jóvenes podrían no ser la fuente de la juventud para quienes los reciben
Nuevas investigaciones sugieren que los órganos trasplantados adoptan rápidamente la edad biológica del receptor, desafiando la idea de que podrían rejuvenecer el cuerpo.