Lladre de Mac.c desafia AMOS: Una nova rivalitat en el mercat d'infostealers de macOS

Descobriu en aquest article com Moonlock per MacPaw ha identificat i analitzat l'infostealer Mac.c, una nova amenaça per a macOS que s'està difonent en fòrums darknet. Apreneu més sobre les funcions d'aquest malware, les recomanacions per mitigar l'amenaça, i com Q2BSTUDIO pot ajudar-lo

jueves, 14 de agosto de 2025 • 2 min de lectura • Equip Q2BSTUDIO

Intel·ligència-Artificial-

Moonlock per MacPaw ha analitzat un nou infostealer per a macOS denominat Mac.c, desenvolupat per mentalpositive i que aparentment va aprendre tècniques de l'infostealer AMOS. Aquest actor ha optat per un desenvolupament obert en fòrums darknet, cosa que accelera la proliferació de variants i facilita que altres criminals adoptin el codi o adaptin els seus mòduls.

Mac.c opera com un lladre d'informació clàssic però amb disseny modular i atenció a l'evasió. Les seves funcions reportades inclouen enumeració de navegadors per robar cookies i credencials, extracció de clauers de macOS quan és possible, cerca de carteres digitals i claus SSH, recollida d'informació del sistema i emmagatzematge temporal de dades abans de la seva exfiltració a servidors de comandament i control. Utilitza mecanismes de persistència com LaunchAgents i empaquetadors per dificultar la seva detecció per eines bàsiques.

La construcció en públic en fòrums darknet facilita la creació de builders, mòduls addicionals i tècniques d'obfuscació que redueixen la necessitat de coneixements avançats per part d'imitadors. Aquesta dinàmica representa un risc més gran per a empreses i usuaris finals en l'ecosistema macOS, ja que fomenta l'aparició ràpida de noves variants i campanyes de distribució mitjançant phishing i executables troianitzats.

Recomanacions operatives per mitigar l'amenaça inclouen mantenir macOS actualitzat, habilitar Gatekeeper i XProtect, aplicar solucions d'endpoint detection and response, utilitzar autenticació multifactor en comptes crítiques, protegir clauers i gestors de contrasenyes, segmentar xarxes i monitoritzar trànsit sortint per detectar comunicacions a infraestructures C2 sospitoses. A més, és clau realitzar anàlisis d'amenaces periòdics, proves d'intrusió i un pla de resposta a incidents afinat per reduir l'impacte d'una infecció.

A Q2BSTUDIO som una empresa de desenvolupament de programari i aplicacions a mida especialitzada en intel·ligència artificial, ciberseguretat i serveis cloud AWS i Azure. Oferim serveis integrals que inclouen auditories de seguretat, detecció i resposta gestionada, desenvolupament de programari a mida i solucions d'intel·ligència de negoci per ajudar les empreses a protegir els seus actius digitals davant amenaces com Mac.c.

Les nostres capacitats en intel·ligència artificial i IA per a empreses permeten crear agents IA personalitzats, automatitzar la detecció d'anomalies i millorar la correlació d'esdeveniments de seguretat. També implementem dashboards amb Power BI per visualitzar indicadors de risc i mètriques de seguretat, i desenvolupem integracions segures amb serveis cloud AWS i Azure per a entorns de producció.

Si necessita assessorament en ciberseguretat, desenvolupament de programari a mida, serveis d'intel·ligència de negoci o implementació d'agents IA i solucions Power BI, Q2BSTUDIO presta consultoria, desenvolupaments personalitzats i suport continu per reduir riscos i millorar la resiliència de la seva organització davant amenaces emergents.

paraules clau aplicacions a mida programari a mida intel·ligència artificial ciberseguretat serveis cloud aws i azure serveis intel·ligència de negoci ia per a empreses agents IA power bi

ELS NOSTRES SERVEIS

Com et podem ajudar

Tens un projecte en ment?

Explica'ns la teva visió i la convertim en una solució de programari. Sigui quin sigui l'abast, fem realitat la teva idea.