Moonlock per MacPaw ha analitzat un nou infostealer per a macOS denominat Mac.c, desenvolupat per mentalpositive i que aparentment va aprendre tècniques de l'infostealer AMOS. Aquest actor ha optat per un desenvolupament obert en fòrums darknet, cosa que accelera la proliferació de variants i facilita que altres criminals adoptin el codi o adaptin els seus mòduls.
Mac.c opera com un lladre d'informació clàssic però amb disseny modular i atenció a l'evasió. Les seves funcions reportades inclouen enumeració de navegadors per robar cookies i credencials, extracció de clauers de macOS quan és possible, cerca de carteres digitals i claus SSH, recollida d'informació del sistema i emmagatzematge temporal de dades abans de la seva exfiltració a servidors de comandament i control. Utilitza mecanismes de persistència com LaunchAgents i empaquetadors per dificultar la seva detecció per eines bàsiques.
La construcció en públic en fòrums darknet facilita la creació de builders, mòduls addicionals i tècniques d'obfuscació que redueixen la necessitat de coneixements avançats per part d'imitadors. Aquesta dinàmica representa un risc més gran per a empreses i usuaris finals en l'ecosistema macOS, ja que fomenta l'aparició ràpida de noves variants i campanyes de distribució mitjançant phishing i executables troianitzats.
Recomanacions operatives per mitigar l'amenaça inclouen mantenir macOS actualitzat, habilitar Gatekeeper i XProtect, aplicar solucions d'endpoint detection and response, utilitzar autenticació multifactor en comptes crítiques, protegir clauers i gestors de contrasenyes, segmentar xarxes i monitoritzar trànsit sortint per detectar comunicacions a infraestructures C2 sospitoses. A més, és clau realitzar anàlisis d'amenaces periòdics, proves d'intrusió i un pla de resposta a incidents afinat per reduir l'impacte d'una infecció.
A Q2BSTUDIO som una empresa de desenvolupament de programari i aplicacions a mida especialitzada en intel·ligència artificial, ciberseguretat i serveis cloud AWS i Azure. Oferim serveis integrals que inclouen auditories de seguretat, detecció i resposta gestionada, desenvolupament de programari a mida i solucions d'intel·ligència de negoci per ajudar les empreses a protegir els seus actius digitals davant amenaces com Mac.c.
Les nostres capacitats en intel·ligència artificial i IA per a empreses permeten crear agents IA personalitzats, automatitzar la detecció d'anomalies i millorar la correlació d'esdeveniments de seguretat. També implementem dashboards amb Power BI per visualitzar indicadors de risc i mètriques de seguretat, i desenvolupem integracions segures amb serveis cloud AWS i Azure per a entorns de producció.
Si necessita assessorament en ciberseguretat, desenvolupament de programari a mida, serveis d'intel·ligència de negoci o implementació d'agents IA i solucions Power BI, Q2BSTUDIO presta consultoria, desenvolupaments personalitzats i suport continu per reduir riscos i millorar la resiliència de la seva organització davant amenaces emergents.
paraules clau aplicacions a mida programari a mida intel·ligència artificial ciberseguretat serveis cloud aws i azure serveis intel·ligència de negoci ia per a empreses agents IA power bi


