domingo, 6 septiembre, 2026
InicioTecnologíaHackers norcoreanos atacan a usuarios de Apple con falsas videollamadas: cómo funciona...

Hackers norcoreanos atacan a usuarios de Apple con falsas videollamadas: cómo funciona el engaño del malware «Mach-O Man»

Una nueva campaña cibercriminal, atribuida al grupo Lazarus de Corea del Norte, utiliza invitaciones falsas a reuniones de Zoom y Google Meet para infiltrarse en empresas y robar información sensible. El ataque apunta a empleados de macOS y ya afectó a firmas fintech de América Latina.

Una nueva campaña de ciberataques, atribuida al grupo de hackers norcoreano Lazarus, está dirigida a usuarios de dispositivos Apple con macOS. A través de falsas invitaciones a videollamadas en plataformas como Zoom, Google Meet y Microsoft Teams, los atacantes buscan obtener acceso a sistemas corporativos y robar contraseñas, historial de navegación y otros datos sensibles.

Según una investigación del especialista en ciberseguridad Mauro Eldritch, publicada en la plataforma ANY.RUN, el engaño comienza con un mensaje en Telegram u otras aplicaciones de mensajería, a menudo utilizando cuentas robadas de figuras del mundo cripto. La víctima, al creer que se trata de un contacto legítimo, hace clic en un enlace que la lleva a una página falsa que imita a Zoom o Google Meet.

Allí, un supuesto error técnico le indica al usuario que debe copiar y pegar un comando en la Terminal de Mac para solucionar el problema. Este paso es clave: en lugar de explotar una vulnerabilidad del sistema, el atacante logra que la propia víctima ejecute la orden que abre la puerta al malware, bautizado como «Mach-O Man» en alusión a la estructura de archivos de macOS y a la canción de Village People.

Una vez ejecutado el comando, el malware descarga una aplicación falsa que solicita la contraseña del equipo en repetidas ocasiones. En segundo plano, el programa recopila información del dispositivo, instala mecanismos para persistir tras reinicios y extrae credenciales guardadas, cookies y sesiones activas del navegador. Toda esa información es comprimida y enviada a los atacantes a través de Telegram.

El grupo Lazarus, vinculado al régimen norcoreano desde finales de la década de 2000, ha evolucionado de operaciones de espionaje a una maquinaria híbrida que combina robo de datos, ataques financieros y campañas de sabotaje. En esta ocasión, el foco está puesto en empresas de América Latina, especialmente del sector fintech.

Alejandro Botter, gerente de ingeniería de Check Point para el sur de Latinoamérica, señaló que «al analizar la campaña Mach‑O Man junto con investigaciones previas, aparece un patrón claro: el aprovechamiento de la confianza como punto de entrada». El experto destacó que el grupo evita ataques directos y se apoya en procesos legítimos para pasar desapercibido.

Más Noticias

Efemérides del 6 de septiembre: qué se conmemora en Argentina y el mundo

El 6 de septiembre se conmemora el Día de las Relaciones Públicas en Argentina. Repasamos nacimientos, fallecimientos y otros eventos de la fecha.

Volvo EX30 Core E40 RWD: una semana de prueba del SUV eléctrico de entrada

Análisis del Volvo EX30 Core E40 RWD en Argentina: consumo, autonomía, seguridad, espacio interior y precio promocional de US$40.500.

Montañismo: la experiencia de cuatro argentinos que alcanzaron cumbres en América del Norte y del Sur

Cuatro montañistas argentinos relatan sus ascensos a cumbres en América y ofrecen recomendaciones para iniciarse en esta disciplina. Conocé sus experiencias y tips.

Los primeros 1.000 días de Javier Milei: reformas, conflictos internos, causas judiciales y política exterior

El presidente Javier Milei cumple 1.000 días de gestión. El período incluyó reformas estructurales, derrotas legislativas, causas judiciales y una reconfiguración del poder interno con miras a 2027.

Chery Tiggo 7 CSH: el SUV híbrido enchufable que combina potencia y bajo consumo

Análisis del Chery Tiggo 7 CSH, el SUV híbrido enchufable que llega a Argentina con 278 CV, consumo mínimo y equipamiento completo. Precio y ficha técnica.