Distribución de malware a través de AppleScript para omitir validaciones de seguridad en macOS.
- Publicado: 11/11/2025
- Importancia:
- Recursos afectados
Su distribución activa se da través de archivos .scpt disfrazados de actualizaciones legítimas de software (por ejemplo, Zoom, Microsoft Teams o Chrome), así como de documentos corporativos o financieros falsos en formato .docx y .pptx, empaquetados en ZIP o DMG. Estos archivos incluyen iconos personalizados que imitan documentos o aplicaciones reales, aumentando la credibilidad visual y fomentando su ejecución manual por parte del usuario.
- Etiquetas