Malware para Mac usa «AppleScripts» en run-only para evitar análisis

Creative.Update Mac Miner distribuidos a través de MacUpdate

Durante los últimos días, los dispositivos con macOS ha sufrido ataques de malware para ser usados dentro de una campaña de minería de criptomonedas. La aplicación se llama «OSAMiner» que es difícil de analizarlo ya que se ejecuta en «run-only», por lo tanto es una tarea difícil poder decompilar el código fuente. Es decir, ya no es un código legible para los humanos.

Sin embargo el trabajo se dificulto aun mas recientemente, ya que ha surgido una variante que se incrusta en un applescript en otros scripts y utiliza URL de paginas web publicas para descargar el software minero.

Por lo general, este tipo de aplicación se propaga a la instalación de juegos o software piratas, entre los mas populares son Microsoft Office y League of Legends para macOS.

Se recomienda evitar instalar aplicaciones en sitios no confiables para evitar que su equipo se convierta en un bot minero de criptomonedas.

Más información: