Close Menu
    Ultimas noticias

    Las ventas minoristas bajaron 1,2% interanual en mayo pero terminaron por encima de abril

    7 junio, 2026

    Un trágico choque frontal dejó un saldo de cuatro personas fallecidas en Santa Fe

    7 junio, 2026

    La despedida del Indio Solari: abrieron las puertas del Polideportivo Gatica para que la multitud pueda dar el último adiós al artista en Villa Domínico

    7 junio, 2026
    Facebook Instagram WhatsApp
    7 junio 2026, 6:44 pm
    Facebook Instagram WhatsApp
    Radio UnoRadio Uno
    • Inicio
    • Locales
    • Municipales
    • Policiales
    • Política
    • Economía
    • Deportes
    • Espectáculos
    • Mundo
    • Sociedad
    • Tecno
    • Turismo
    Radio UnoRadio Uno
    Home»Tecno»Hackers norcoreanos apuntan a usuarios de Apple con falsas videollamadas: cómo funciona el engaño con el malware “Mach-O Man”
    Tecno

    Hackers norcoreanos apuntan a usuarios de Apple con falsas videollamadas: cómo funciona el engaño con el malware “Mach-O Man”

    Redacción PdnBy Redacción Pdn27 abril, 2026No hay comentarios4 Mins Read
    Facebook Twitter LinkedIn Telegram Pinterest Tumblr Reddit Email WhatsApp Threads Copy Link
    Compartir
    Facebook Twitter LinkedIn Pinterest Email Telegram WhatsApp Threads Copy Link

    Una nueva campaña cibercriminal atribuida al grupo de hackers Lazarus, vinculado a Corea del Norte, utiliza invitaciones falsas a videollamadas de Zoom y Google Meet para infiltrarse en empresas y robar información sensible. Mediante un malware dirigido a empleados que usan macOS (Apple), el ataque busca obtener contraseñas, historial de navegación y otros datos que faciliten futuras intrusiones. Según fuentes de Clarín, varias empresas fintech de América Latina ya han sido víctimas de este tipo de ataques.

    hackers-norcoreanos-apuntan-a-usuarios-de-apple-con-falsas-videollamadas:-como-funciona-el-engano-con-el-malware-“mach-o-man”
    Hackers norcoreanos apuntan a usuarios de Apple con falsas videollamadas: cómo funciona el engaño con el malware “Mach-O Man”

    La investigación, realizada por el experto en inteligencia cibercriminal Mauro Eldritch, detalla que el ataque comienza con una invitación engañosa a una videollamada. Posteriormente, se presenta un supuesto error técnico que obliga a la víctima a copiar y pegar un comando en la Terminal de Mac, lo que permite la ejecución del malware y el robo de credenciales, sesiones activas del navegador y contraseñas almacenadas en el sistema.

    Este grupo norcoreano ha incrementado su actividad en el ámbito cibernético corporativo. En 2023, Eldritch detectó una campaña en la que Lazarus simulaba ser un generador de códigos QR para engañar a usuarios. Además, implementaron entrevistas falsas dirigidas a infiltrarse en una fintech mexicana.

    El malware, denominado “Mach-O Man” en referencia a la estructura de los binarios de macOS y en un juego de palabras con la canción de los Village People, se propaga mediante ingeniería social. El primer contacto suele hacerse a través de Telegram, donde hackers utilizan cuentas robadas de inversores cripto para enviar mensajes que generan confianza en la víctima al parecer provenir de un contacto legítimo. A partir de un enlace falso que simula plataformas de videollamadas como Zoom, Google Meet o Microsoft Teams, se induce al usuario a ejecutar un comando que instala el malware.

    Una vez activado, el programa descarga una aplicación falsa que solicita repetidamente la contraseña de la Mac y comienza a recopilar información del equipo, instala mecanismos para mantenerse activo tras reinicios y extrae credenciales, cookies y sesiones abiertas del navegador. Toda esta información se envía a los atacantes a través de Telegram para usos maliciosos posteriores.

    Esta modalidad, aunque no nueva, ha sido detectada principalmente en empresas de América Latina.

    ### Lazarus: la presencia norcoreana en la región

    Lazarus es uno de los grupos de hackers más reconocidos y persistentes del mundo, asociado al régimen de Corea del Norte desde fines de la década de 2000. Inicialmente vinculado a campañas de espionaje y sabotaje contra Corea del Sur, con el tiempo se consolidó como una estructura híbrida que combina operaciones políticas, robos de información, ataques destructivos y ataques financieros globales.

    Técnicamente, las acciones de Lazarus se “atribuyen a Corea del Norte”, debido a que la atribución en ciberseguridad se basa en grados de confianza. En el caso del malware Mach-O Man, la confianza en que Lazarus está detrás es alta.

    Alejandro Botter, gerente de ingeniería para el sur de Latinoamérica en Check Point, explicó a Clarín que el grupo se caracteriza por aprovechar la confianza como vector de ataque. “Ya sea mediante reuniones virtuales falsas o usando relaciones previamente seguras en entornos cripto, Lazarus evita ataques directos y se apoya en procesos legítimos para pasar desapercibido”, afirmó.

    Botter añadió que esta estrategia se mantiene coherente a lo largo del tiempo y las campañas: “El grupo utiliza señuelos creíbles, se orienta a usuarios específicos y prefiere mecanismos de acceso inicial de bajo ruido, adaptándose a los contextos tecnológicos y operativos de sus objetivos”.

    Entre los ataques más notorios atribuidos a Lazarus figuran el hackeo a Sony Pictures en 2014, que expuso películas inéditas, correos y datos de empleados; el robo de 81 millones de dólares al Banco Central de Bangladesh en 2016, y el ransomware WannaCry en 2017, que afectó a cientos de miles de computadoras en más de 150 países.

    En años recientes, Lazarus ha centrado su atención en el ecosistema cripto. En 2022, el FBI los responsabilizó por el robo de aproximadamente 620 millones de dólares de la red Ronin, vinculada al juego Axie Infinity.

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Telegram WhatsApp Threads Copy Link
    Redacción Pdn

    Mas noticias

    TCL presentó en Argentina su nueva línea de celulares: características y precios del NXTPAPER 70 Pro

    5 junio, 2026

    Las empresas tecnológicas buscan talento más allá de LinkedIn: cuál es la inesperada red social que gana terreno

    4 junio, 2026

    Nvidia quiere reinventar las computadoras: lanzó un nuevo superchip con IA que amenaza a Intel y AMD

    3 junio, 2026

    La historia de la banda que hackeó bases públicas para cambiar identidades y recaudar 130 millones de pesos

    1 junio, 2026

    Carolina Markowskyj, especialista en derecho y tecnología: “Cada selfie es una firma en un contrato que nunca leíste”

    31 mayo, 2026

    Los estados de WhatsApp llegan a los canales: cómo funcionan y quiénes podrán usarlos

    30 mayo, 2026
    Leave A Reply Cancel Reply

    Sobre Nosotros
    Sobre Nosotros

    Radio UNO Santa Elena, proyectándose en el tiempo con una identidad que la destaca sobre el resto por su estilo musical, su artística, su programación que busca revivir los mejores años de la música con los clásicos de las décadas de los 80 y los 90.

    Respeto, información chequeada y neutral. Servicio profesional para los auspiciantes con rotativas que se cumplen y se editan por agencias de publicidad de trayectoria reconocida.

    Y como si fuese poco, somos los elegidos de la ciudad para retransmitir la gran Cadena 3 Argentina, federal y desde el interior del país.

    Ultimas noticias

    Las ventas minoristas bajaron 1,2% interanual en mayo pero terminaron por encima de abril

    7 junio, 2026

    Un trágico choque frontal dejó un saldo de cuatro personas fallecidas en Santa Fe

    7 junio, 2026

    La despedida del Indio Solari: abrieron las puertas del Polideportivo Gatica para que la multitud pueda dar el último adiós al artista en Villa Domínico

    7 junio, 2026

    Kylie Minogue apareció en River con Lali Espósito y revolucionó Buenos Aires con una canción

    7 junio, 2026
    Comentarios
      Facebook Instagram WhatsApp
      • Inicio
      @2026 - Radio Uno Fm - Todos los derechos reservados. Desarrollado por Nexo Digital

      Type above and press Enter to search. Press Esc to cancel.