por iPadizate

3 de julio de 2025

De acuerdo a una investigación publicada por los expertos en seguridad informática, SentinelLabs, un nuevo malware ha salido a la luz por parte de hackers norcoreanos y ha dado de qué hablar por ser más sofisticado que cualquier intento de malware común. La amenaza combina C++, Nim y AppleScript para poder mantenerse activo en los sistemas que se comprometen. Lo peor es que está atentando contra una industria grande como las criptomonedas y funciona mediante el uso de invitaciones de videollamadas falsas.

"NimDoor", el malware creado por norcoreanos que invade mediante el uso de Zoom

La investigación indica que el ataque va dirigido a empresas relacionadas con criptomonedas, caso concreto de Web3 y Crypto. Utilizan "binarios compilados" de Nim y los ataques son múltiples. En macOS, atentan mediante una "técnica de inyección de procesos y comunicaciones remotas a través de WSS". Continúan el ataque y logran mantenerlo mediante AppleScripts, les ayuda a tener acceso inicial y se consolidan de tal forma de funcionar como una puerta trasera. Filtran credenciales de Keychain, los datos del navegador y hasta pueden robar las bases de datos de usuarios de Telegram.

¿Cómo funciona realmente? La víctima es contactada mediante Telegram, que se hace pasar por un contacto agregado. Se programa una videollamada y se envía el enlace (vulnerado y falso) mediante un correo electrónico que simula ser una "actualización falsa del SDK de Zoom". Lo que estos atacantes norcoreanos están realizando por dentro es ocultar la función con más de 10.000 líneas de espacio en blanco.

NimDoor utiliza una invitación de Zoom como entrada

Parte del inicio del malware con Zoom como ancla de entrada

Al momento de que el malware logra infiltrarse después de que el usuario abre el supuesto SDK, comienza la ejecución junto a una conexión cifrada con un servidor que toma el control. Es tan poderoso que tiene un respaldo que en caso de que el sistema infectado se reinicie o finalice el malware pueda reinstalarse. Puedes ver el informe detallado de su funcionamiento aquí.

Un malware poderoso, una forma simple de protegerte

Tal cual hemos visto varios casos de malware en iPadizate, existe una solución pacífica y efectiva para evitar caer en ello. Recuerda que todo sucede a través del intento conocido de phishing, un correo falso que evidencia ser real y que te invita a hacer clic en enlaces desconocidos. Antes de abrir un correo, asegúrate que este tenga relación con un remitente frecuente o que estés familiarizado en cuanto al recibo de correos. Si crees que se trata de un correo spam, envíalo a la carpeta correspondiente y luego elimínalo.

Phishing Amazon

Intento de phishing utilizando Amazon como escudo

Si has abierto un correo que piensas que puede ser una estafa o intento de phishing, basta con leer el nombre del remitente con el nombre del correo más el dominio para detectar, de primera instancia, si se trata o no de un fraude. Lo más importante es no hacer clic en ningún enlace. Tenlo en cuenta para la próxima vez que abras tu correo electrónico.

El artículo Cuidado con este nuevo malware norcoreano para macOS que se hace pasar por una videollamada de una popular app fue publicado originalmente en iPadizate.

Más Noticias de iPadizate


            Los descuentos de Apple han funcionado: el iPhone vuelve a crecer en China tras dos años cayendo

Los descuentos de Apple han funcionado: el iPhone vuelve a crecer en China tras dos años cayendo

Los de Cupertino por fin reciben buenas noticias desde China relacionados a la venta de iPhone. Después de tener complicaciones derivadas de la guerra arancelaria entre Estados Unidos y China, pasando por una etapa en...

Hace 1 hora

            Aprovechando la última oferta de Amazon podrás conseguir este portátil Lenovo por menos de 400 euros, y es perfecto para estudiar o trabajar

Aprovechando la última oferta de Amazon podrás conseguir este portátil Lenovo por menos de 400 euros, y es perfecto para estudiar o trabajar

Elegir qué ordenador portátil comprar no es nunca algo sencillo. Lo cierto es que son muchas las opciones disponibles con el fin de adaptarse a los gustos y a las necesidades finales de cada persona y, aunque los...

Hace 2 horas

            Europa arruina el diseño de las Apple Store con un cambio que haría enfurecer a Steve Jobs

Europa arruina el diseño de las Apple Store con un cambio que haría enfurecer a Steve Jobs

Las leyes europeas han obligado a Apple ha realizar multitud de cambios, uno de los más importantes es la llegada de las tiendas de aplicaciones alternativas a la App Store. Pero recientemente las normas de Europa han...

Hace 4 horas

            Se filtran 17 modelos de Mac que Apple lanzará de ahora hasta 2026

Se filtran 17 modelos de Mac que Apple lanzará de ahora hasta 2026

Apple tiene preparada una larga lista de actualizaciones de su gama de ordenadores para el próximo año. Se espera que a finales de año se presente el chip M5 y Apple actualice muchos de sus Mac más populares, pero...

Hace 6 horas

            Apple no tiene este tipo de dispositivos tan populares en marcas Android y podría ser un éxito en ventas

Apple no tiene este tipo de dispositivos tan populares en marcas Android y podría ser un éxito en ventas

Mientras marcas como Xiaomi continúan cosechando éxitos con dispositivos que combinan asequibilidad y funcionalidad, Apple sigue sin incursionar en un segmento del mercado de wearables: las pulseras inteligentes...

Hace 16 horas

            El Mac cada vez más

El Mac cada vez más "gamer": 5 importantes juegos que están a punto de lanzarse

El segmento Mac, muchas veces criticado por una variedad de cosas y conflictos, está reluciendo debido a Apple Silicon, un cambio de arquitectura que provocó el abandono de Intel por parte de Apple y a la apuesta de...

Hace 18 horas

            watchOS 26 tiene una nueva función para intentar mejorar al batería del Apple Watch

watchOS 26 tiene una nueva función para intentar mejorar al batería del Apple Watch

Liquid Glass se ha llevado en parte el atractivo como novedad de WWDC 2025, conforme el avance del tiempo se van descubriendo detalles interesantes. Con watchOS 26 sí existen novedades interesantes que puedes ver aquí...

Hace 18 horas

            Tras el iPhone plegable llegará el iPad plegable, esto es lo que sabemos

Tras el iPhone plegable llegará el iPad plegable, esto es lo que sabemos

El iPhone plegable está llegando a una fase muy prometedora en la que está siendo probado como prototipo útil, es cuestión de tiempo para que supere dos fases más y pueda pasar a una fase de ingeniería relevante...

Hace 19 horas