Denuncian que un malware para macOS estaba a espallarse a través de anuncios patrocinados en X

xoves, 2 de xullo do 2026 Redacción

Unha campaña de distribución de malware para macOS aproveitou os anuncios patrocinados de X para difundir unha variante recente de Atomic Stealer (tamén coñecida como MacSync), recorrendo a unha técnica de enxeñaría social de tipo ClickFix. A investigación foi realizada por Jamf Threat Labs, que detectou un anuncio publicado desde unha conta verificada da plataforma e conseguiu que fose retirado tras notificalo a X.
O anuncio facíase pasar por DynamicLake, unha aplicación lexítima que leva a experiencia da Dynamic Island aos MacBook con entalla. Porén, a ligazón do anuncio redirixía os usuarios ao dominio fraudulento dynamicmacisland[.]com, que imitaba a identidade da aplicación orixinal sen gardar relación co seu desenvolvedor.
Ao acceder á páxina, os visitantes recibían instrucións para abrir Terminal e executar un comando de instalación, un patrón característico das campañas ClickFix. En lugar de instalar a aplicación prometida, o proceso descargaba unha variante recente de Atomic Stealer, identificada por Jamf como MacSync, aínda que tamén se detectaron casos nos que a carga maliciosa correspondía a DigitStealer.
Os investigadores lembran que as aplicacións relacionadas coa funcionalidade Dynamic Island levan tempo sendo utilizadas como reclamo en campañas dirixidas contra usuarios de macOS. Xa se rexistraran casos anteriores con DigitStealer e outras variantes de Atomic Stealer, pero consideran especialmente relevante que agora este tipo de ataques empregue anuncios patrocinados difundidos desde contas verificadas, o que incrementa a credibilidade da fraude.
Segundo a análise de Jamf, o anuncio foi publicado a través dunha conta con ampla presenza en X e distintivo de verificación. Todo apunta a que o propietario da conta aprobou a campaña pensando que era lexítima, sen coñecer que a ligazón conducía a un dominio malicioso. O uso dunha conta recoñecible e verificada reforza a confianza das posibles vítimas, un dos elementos centrais deste tipo de ataques de enxeñaría social.
A investigación tamén apunta a que o dominio fraudulento e a redirección intermedia poderían terse empregado para superar os controis automáticos da plataforma publicitaria de X. O caso lembra incidentes semellantes rexistrados nos últimos anos con anuncios fraudulentos en buscadores, incluídas campañas que difundían falsas versións de Homebrew para distribuír malware entre usuarios de Mac.
O desenvolvedor de DynamicLake lamentou que o nome da súa aplicación fose empregado nesta campaña e asegurou que leva tempo combatendo copias fraudulentas do seu software, que reaparecen periodicamente con novos dominios. Recomenda descargar a aplicación exclusivamente desde o sitio web oficial para evitar riscos.