CSIRT Asobancaria

Nuevo stealer dirigido a equipos MacOS identificado como PasivRobber

  • Publicado: 16/04/2025
  • Importancia: Media

Recursos afectados

PasivRobber es un stealer que emplea una arquitectura modular compuesta por múltiples binarios y bibliotecas dinámicas orientadas a la exfiltración de credenciales, monitoreo de aplicaciones y ejecución de comandos remotos, este spyware se instala mediante archivos .pkg firmados, que ocultan scripts y binarios diseñados para simular legitimidad y evadir herramientas de detección.

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas