Navegación

Un instalador falso de Zoom instala el troyano Overlord en macOS.

fuente: https://securityonline.info/fake-zoom-installer-overlord-rat-macos/

Jamf Threat Labs descubrió un instalador falso de Zoom que instala la herramienta de acceso remoto Overlord en macOS. El descargador utiliza un binario .NET, algo poco común en el malware para Mac. Como resultado, un mismo código fuente puede atacar tanto macOS como Windows.

Distribución

El ataque comienza con un instalador falso de Zoom. Los investigadores encontraron el archivo, llamado ZoomMeetings, en VirusTotal. En el momento del análisis, los motores de análisis estático no lo detectaron. Mientras tanto, su ruta de distribución inicial sigue bajo investigación.

El descargador es un binario ARM64 para macOS. Cabe destacar que se distribuye como una aplicación .NET 10 autocontenida con el entorno de ejecución integrado. Jamf explica por qué esto llamó la atención: «Crear malware para macOS utilizando el framework .NET es bastante inusual, por lo que, naturalmente, esto captó nuestra atención».

Últimas noticias

25 DE AGOSTO, 2026

Hack para encontrar mi dispositivo Apple: seguimiento de ubicación en Linux

Un ingenioso investigador logró que la función Buscar mi iPhone de Apple funcionara en un entorno totalmente ajeno a la red de Apple. Un especialista en segurid...

Leer artículo
25 DE AGOSTO, 2026

Un investigador revela cinco vulnerabilidades de alto riesgo en la VPN GlobalProtect de Palo Alto.

Un investigador de seguridad ha revelado cinco vulnerabilidades que reportó responsablemente a Palo Alto Networks, las cuales afectan a GlobalProtect, el agente...

Leer artículo
25 DE AGOSTO, 2026

En 2026, los repositorios de exploits se inundarán de pruebas de concepto de IA falsas.

El panorama de la ciberseguridad se enfrenta actualmente a una afluencia masiva de pruebas de concepto (PoC) de IA falsas que contaminan las plataformas pública...

Leer artículo