Los atacantes volvieron a engañar el proceso de certificación notarial de Apple

Attackers deceived the notarization process

En septiembre 2020, I habló sobre cómo el malware Shlayer pasó con éxito el proceso de certificación notarial y pudo ejecutarse en cualquier Mac con macOS Catalina y versiones posteriores. Ahora hay información de que los atacantes volvieron a engañar el proceso de certificación notarial.

Apple introdujo el mecanismo de seguridad del “proceso de notarización” en febrero de este año: cualquier software de Mac distribuido fuera de la App Store debe someterse a una procedimiento de notarización para que pueda ejecutarse en macOS Catalina y superior.

Básicamente, cualquier software de Mac ahora debe pasar por un análisis automatizado en Apple en busca de malware y problemas de firma de código.. Si se pasan los controles, la aplicación está en la lista blanca y Gatekeeper permite iniciarla e instalarla en el sistema sin ningún problema.explicar a los desarrolladores de Apple.

Desgraciadamente, al igual que el gorila (un sistema de seguridad automatizado que escanea aplicaciones de Android antes de cargarlas en Google Play Store), El proceso de certificación notarial de aplicaciones de Apple tampoco es perfecto. De este modo, en total, más que 40 solicitudes notariadas infectado con el troyano Shlayer y se han detectado adware BundleCore.

Más amenudo, Los troyanos de la familia Shlayer descargan e instalan diversas aplicaciones de publicidad en el dispositivo del usuario. Además, su funcionalidad teóricamente permite descargar programas que no sólo inundan a los usuarios con anuncios, sino también abrir espontáneamente páginas publicitarias en los navegadores y reemplazar los resultados de búsqueda para descargar aún más mensajes publicitarios.dijo a expertos en seguridad de la información.

Ahora, El investigador Joshua Long de Intego dice que ha identificado seis aplicaciones maliciosas más que han pasado exitosamente el proceso de notarización.

Los seis encontrados «productos» pretendían ser instaladores de Flash, pero en realidad descargó adware OSX/MacOffers a las víctimas’ máquinas, cual, En particular, interfiere con el funcionamiento del motor de búsqueda en el navegador del usuario.

Los atacantes engañaron el proceso de certificación notarial

El experto escribe que Apple revocó el certificado de desarrollador de estos programas maliciosos antes de que los especialistas de Intego tuvieran tiempo de terminar su investigación.. No está claro cómo Apple descubrió estas aplicaciones: quizás la empresa recibió una advertencia de otro investigador de ciberseguridad, o alguien de sus usuarios de Mac afectados notificó a la empresa lo que estaba sucediendo.

Como Adobe, junto con otras empresas, planea eliminar permanentemente el soporte Flash a última hora 2020, Long ha vuelto a instar a los usuarios a dejar de descargar instaladores Flash, que suelen ser maliciosos.

Por Vladimir Krasnogolovy

Vladimir es un especialista técnico al que le encanta dar consejos y sugerencias cualificados sobre los productos de GridinSoft. Está disponible las 24 horas del día, los 7 días de la semana para ayudarte con cualquier pregunta relacionada con la seguridad en Internet.

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *