Nuevo stealer dirigido a equipos MacOS identificado como PasivRobber
- Publicado: 16/04/2025
- Importancia: Media
- Recursos afectados
PasivRobber es un stealer que emplea una arquitectura modular compuesta por múltiples binarios y bibliotecas dinámicas orientadas a la exfiltración de credenciales, monitoreo de aplicaciones y ejecución de comandos remotos, este spyware se instala mediante archivos .pkg firmados, que ocultan scripts y binarios diseñados para simular legitimidad y evadir herramientas de detección.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas