Gridinsoft Logo

SilverSparrow

Publicado: May 21, 2024
from Glosario de ciberseguridad
Alias:
SilverSparrow Intel x86_64, SilverSparrow M1 ARM64
Alias:
Plataforma:
macOS
Variantes:
trojan.slisp/silversparrow, Mac.Trojan.SilverSparrow.2, Osx.Trojan.SilverSparrow-9835034-1, Mac.Trojan.SilverSparrow.2, Trojan.OSX.SilverSparrow, MacOS:Agent-OC [Trj], Trojan.GenericKD.45772753, OSX/Agent.BL, Malware.OSX/Agent.smpwq, OSX/Agent.q, OSX/SlvSpr-A, OSX/Agent.KO, OSX/Agent.q, Adware.MacOS.Slisp.A
Daño:
Cargas útiles futuras, Recolección de información, Ejecución remota de comandos, y Manipulación del sistema
Nivel de riesgo:
High

SilverSparrow es una forma de malware que específicamente apunta a sistemas operativos macOS. Se propaga predominantemente a través de paquetes de software engañosos disponibles en internet, engañando a los usuarios para que los descarguen e instalen sin saberlo. Después de infiltrarse en un sistema, SilverSparrow permanece inactivo, esperando instrucciones adicionales de sus desarrolladores, lo que hace que el alcance completo de su potencial daño sea incierto.

Síntomas posibles

  • Actividad inusual en la red, incluyendo aumento en la transferencia de datos a servidores desconocidos
  • Ralentizaciones o problemas de rendimiento inesperados del sistema
  • Modificación o eliminación inexplicada de archivos
  • Acceso no autorizado o cambios en la configuración del sistema
  • Conexiones de red salientes inusuales, especialmente a direcciones IP sospechosas
  • Presencia de procesos o servicios desconocidos en los registros del sistema
  • Patrones inusuales de uso de CPU o memoria

Fuentes de la infección

  • Paquetes de software comprometidos o maliciosos distribuidos a través de fuentes y sitios web no oficiales
  • Adjuntos de correo electrónico infectados que contienen la carga útil de SilverSparrow
  • Descargas automáticas desde sitios web comprometidos o maliciosos
  • Explotación de vulnerabilidades de software en macOS
  • Enlaces maliciosos en correos electrónicos de phishing o mensajes diseñados para atraer a los usuarios a descargar y ejecutar el malware
  • Dispositivos externos comprometidos, como unidades USB, que llevan el malware

Descripción General

SilverSparrow es una forma de malware específicamente diseñado para apuntar a sistemas operativos macOS. Este troyano se propaga a través de paquetes de software engañosos disponibles en internet, explotando a usuarios que descargan e instalan el código malicioso sin saberlo. Una vez infiltrado, SilverSparrow adopta un estado inactivo, esperando instrucciones de sus desarrolladores, dejando el alcance completo de su daño potencial incierto.

El malware también es conocido por los alias SilverSparrow Intel x86_64 y SilverSparrow M1 ARM64. Su potencial de daño abarca cargas útiles futuras, recolección de información, ejecución remota de comandos y manipulación del sistema.

Los síntomas identificables de una infección de SilverSparrow incluyen actividad inusual en la red, ralentizaciones del sistema, modificaciones o eliminaciones de archivos, acceso no autorizado o cambios en la configuración del sistema, conexiones de red salientes inusuales, procesos o servicios desconocidos en los registros del sistema y patrones irregulares de uso de CPU o memoria.

SilverSparrow se propaga a través de paquetes de software comprometidos o maliciosos distribuidos a través de fuentes no oficiales, adjuntos de correo electrónico infectados, descargas automáticas desde sitios web comprometidos, explotación de vulnerabilidades de software en macOS, enlaces maliciosos en correos electrónicos de phishing y dispositivos externos comprometidos como unidades USB.

Si se sospecha una infección, se aconseja desconectarse inmediatamente de internet para evitar una mayor comunicación con los servidores de comando y control del malware. Se recomienda un escaneo completo usando Gridinsoft Anti-Malware para la detección y eliminación de archivos maliciosos. Además, los usuarios deben revisar la actividad inusual en la red, cambios no autorizados en el sistema o procesos sospechosos, y considerar restaurar el sistema desde una copia de seguridad limpia si está disponible.

Las medidas preventivas incluyen mantener macOS y software actualizados, tener precaución al descargar software, usar una solución confiable de antimalware con bases de datos de firmas actualizadas, hacer copias de seguridad de los datos regularmente y habilitar/configurar las funciones de seguridad integradas como Gatekeeper y XProtect en macOS.

🤔 Qué Hacer

Si sospecha que su sistema macOS está infectado con SilverSparrow, desconéctese inmediatamente de internet para evitar una mayor comunicación con los servidores de comando y control del malware. Realice un escaneo completo usando Gridinsoft Anti-Malware para detectar y eliminar los archivos maliciosos.

Además, revise cualquier actividad inusual en la red, cambios no autorizados en el sistema o procesos sospechosos que se estén ejecutando en segundo plano. Considere restaurar su sistema desde una copia de seguridad limpia si está disponible.

🛡️ Prevención

1. Mantenga su sistema macOS y software actualizados con los últimos parches de seguridad y actualizaciones.

2. Tenga precaución al descargar e instalar software, especialmente de fuentes no confiables. Verifique la autenticidad de los paquetes de software y descargue solo de sitios web oficiales o tiendas de aplicaciones.

3. Use Gridinsoft Anti-Malware y mantenga sus bases de datos de firmas actualizadas.

4. Haga copias de seguridad de sus datos importantes regularmente y asegúrese de que las copias de seguridad se almacenen en un lugar seguro. Esto ayuda en una recuperación rápida en caso de una infección.

5. Habilite y configure las funciones de seguridad integradas de macOS, como Gatekeeper y XProtect, para proporcionar una capa adicional de protección contra el malware.

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware