Última hora 20:00 Apple enfrenta una nueva batalla legal en el Reino Unido sobre las políticas de desarrolladores de aplicaciones 19:15 El G20 respalda un marco liderado por EE. UU. para un enfoque más flexible en la regulación de la IA 18:47 China insta a EE.UU. a detener las discusiones sobre el intercambio nuclear con aliados 18:33 La nueva reina de Noruega enfrenta un escrutinio por la crisis de salud y las controversias de su pasado 18:15 Europa enfrenta un invierno difícil a medida que los precios de la energía aumentan y las reservas de gas permanecen bajas 17:50 Marruecos se convierte en el tercer centro de millonarios de África a medida que crece la riqueza 17:35 Trump dice que los envíos de petróleo a través del Estrecho de Ormuz casi han vuelto a los niveles anteriores al conflicto 17:17 Corea del Norte elimina la reunificación pacífica de la carta del partido gobernante 17:00 Argentina busca un sucesor para Lionel Messi 16:43 Marruecos refuerza la formación de pilotos antes de las entregas de F-16 Block 72 16:20 Nepal se prepara para restaurar el sistema de alerta temprana en la frontera con China 16:05 La diplomacia económica se convierte en la estrategia de Marruecos para fortalecer su atractivo de inversión 16:02 Indonesia: una nueva intoxicación alimentaria debilita el programa de comidas gratuitas 15:45 La OMS añade siete nuevos factores de riesgo relacionados con la demencia 15:31 Trump quiere que Europa pague parte de la ayuda estadounidense a Ucrania 15:27 Nuevo desplazamiento en Kordofan, Sudán, ante el brote de cólera que genera preocupación 15:11 Reino Unido: Andy Burnham y Emmanuel Macron quieren acelerar el acercamiento a Europa 15:10 El secretario general de la ONU expresa preocupación por las bajas civiles en los ataques de EE.UU. a Irán 15:01 PayPal elimina 220 puestos en India como parte de su amplia reestructuración 14:45 El FMI coloca la agenda de reformas fiscales de Marruecos entre las prioridades a medio plazo 14:45 Meloni establece un récord histórico como la primera ministra de Italia con más tiempo en el cargo desde la posguerra 14:28 La Mamounia se mantiene entre la élite de los hoteles de lujo del mundo a pesar de la caída en el ranking 14:10 El centrocampista marroquí Azzedine Ounahi regresa al Panathinaikos 13:58 Canadá: la actividad de los servicios cae a su nivel más bajo en seis meses 13:44 Putin afirma que la deuda pública de Rusia sigue siendo una de las más bajas del mundo 13:21 Casablanca se posiciona entre los 50 principales centros financieros del mundo 13:17 El tifón Saudel realiza su tercer aterrizaje en China 13:05 El Pentágono introduce pruebas obligatorias de testosterona para los miembros del servicio de 30 años o más 12:45 Trump critica a Harry y Meghan por su relación con la familia real británica 12:32 El ministro de defensa de Estonia dimite por preocupaciones sobre contratos de defensa 12:15 La inteligencia artificial amenaza con restringir la entrada de los jóvenes al mercado laboral 11:50 El fenómeno de El Niño podría alcanzar una intensidad muy fuerte a finales de 2026 11:30 La jefa de política exterior de la UE se opone al plan franco-alemán para reestructurar la diplomacia del bloque 11:11 Solo seis buques cruzaron el estrecho de Ormuz el miércoles 10:45 Los Países Bajos trasladan 86 toneladas de reservas de oro a Londres en medio de tensiones geopolíticas 10:28 El Inter de Milán y el director deportivo Piero Ausilio se separan inesperadamente 10:10 El aeropuerto de Tetuán maneja casi 223,000 pasajeros a finales de julio de 2026 09:47 Marruecos y Argentina buscan una nueva alianza económica que vincule África con América del Sur 09:33 Las gafas inteligentes de Meta enfrentan una demanda por privacidad sobre supuesta recolección de datos no autorizada 09:15 Las fuerzas estadounidenses desvían 86 embarcaciones y detienen a tres más bajo el bloqueo de puertos iraníes 08:48 ¿Quién hizo el primer smartphone con pantalla táctil en la historia? 08:30 Estados Unidos deporta a más de 100 migrantes a países africanos de los que no son ciudadanos 08:10 Empresa suiza explora proyectos de hidrógeno verde por 3.6 mil millones de dólares en Marruecos 07:59 Mitsubishi Pajero: el mítico 4x4 regresa, pero Europa podría cerrarle las puertas 07:55 Kenia: la actividad del sector privado cae en agosto 07:47 El aeropuerto Mohammed V maneja casi 7 millones de pasajeros en siete meses 07:46 Alemania: el instituto IfW eleva su previsión de crecimiento para 2026 al 1,3 % 07:35 Bélgica: las olas de calor habrían causado cerca de 3,000 muertes adicionales este verano 07:32 Marruecos se consolida como una importante fuente de migración hacia España mientras miles abandonan el país 07:31 Cassandra Wilson: el jazz americano pierde una voz fundamental a los 70 años 07:28 Canadá: Ottawa evalúa el riesgo relacionado con los productos alimenticios exportados desde India 07:17 Dinamarca: Copenhague advierte sobre proyectos de sabotaje rusos dirigidos a la industria de defensa 07:17 Filipinas: las escuelas refuerzan sus medidas de seguridad tras dos tiroteos 07:14 Trump dice que las fuerzas estadounidenses están listas para atacar Irán nuevamente en cualquier momento

Función de compartir de chatgpt utilizada para propagar atomic macos stealer

Miércoles 10 Diciembre 2025 - 13:20
con un bolígrafo: Dakir Madiha
Función de compartir de chatgpt utilizada para propagar atomic macos stealer

Los ciberdelincuentes están utilizando la función de compartir conversaciones de ChatGPT en una nueva campaña que instala Atomic macOS Stealer, conocido como AMOS, en ordenadores Apple mientras se hace pasar por una guía de instalación de un falso “navegador Atlas” para macOS. La operación se dirige a un amplio público de usuarios de macOS y a profesionales atentos a la ciberseguridad que dependen de los motores de búsqueda y de recursos aparentemente oficiales para descubrir nuevas herramientas y resolver problemas técnicos.​

Cómo se explota la función de compartir de chatgpt

Los analistas de seguridad señalan que los atacantes están publicando guías de instalación muy pulidas para un navegador Atlas inexistente como conversaciones compartidas alojadas en el dominio oficial chatgpt.com. Estos chats compartidos se presentan como instrucciones detalladas y legítimas, despojadas de contexto sospechoso, lo que los hace parecer fiables a los usuarios que llegan a ellos a través de búsquedas en internet.​

Para generar tráfico, los actores maliciosos compran anuncios en Google dirigidos a términos como “chatgpt atlas”, que redirigen a los usuarios a direcciones chatgpt.com/share que son indistinguibles de contenido auténtico de OpenAI. Una vez en la página, las víctimas se encuentran con una guía de instalación pulida que les indica copiar un único comando en la Terminal de macOS, presentado como un paso normal para instalar el supuesto navegador.​

De un solo comando a la toma completa del sistema

El comando mostrado en la conversación compartida recupera y ejecuta un script alojado en el dominio atlas-extension.com, que actúa como mecanismo de distribución de AMOS. El script solicita de forma repetida la contraseña del sistema y, cuando el usuario introduce las credenciales correctas, las utiliza para instalar el malware con privilegios elevados y establecer la persistencia en el dispositivo.​

Los investigadores describen este método de ingeniería social como una variante de la técnica conocida como ClickFix, en la que se convence a los usuarios para que ejecuten un comando presentado como corrección, actualización u optimización en lugar de como amenaza. En este caso, la curiosidad en torno a un supuesto nuevo navegador vinculado a ChatGPT se aprovecha para desactivar la cautela habitual, sobre todo entre usuarios acostumbrados a copiar y pegar comandos desde manuales técnicos.​

Amos como infostealer y su nuevo backdoor persistente

Una vez instalado, Atomic macOS Stealer se centra en recolectar datos sensibles, como contraseñas, cookies e información de autocompletado de navegadores como Chrome y Firefox, además de credenciales y activos de monederos de criptomonedas como Electrum, Coinomi y Exodus. El malware también rastrea las carpetas Escritorio, Documentos y Descargas en busca de archivos de texto, PDF y DOCX, y puede capturar datos de sesión de aplicaciones como Telegram Desktop y OpenVPN Connect.​

Análisis recientes muestran que las variantes más nuevas de AMOS incluyen un backdoor integrado que ofrece a los atacantes acceso remoto y persistente a los Mac infectados, incluso después de reinicios del sistema. La firma de ciberseguridad Moonlock indica que se trata solo del segundo caso de una operación de backdoor a escala global en macOS, tras campañas anteriores atribuidas a grupos norcoreanos, y advierte de que AMOS ya se ha detectado en ataques en más de 120 países, entre ellos Estados Unidos, Francia, Italia, el Reino Unido y Canadá.​

Campañas globales y ataques bloqueados

Los informes de inteligencia de amenazas describen a AMOS como uno de los infostealers para macOS más extendidos en la actualidad, ofrecido bajo un modelo de malware como servicio a distintos grupos criminales. Estos grupos combinan técnicas como malvertising, páginas de soporte falsas y ahora chats de IA compartidos para atraer a las víctimas y convencerlas de ejecutar comandos de instalación de una sola línea que superan el escepticismo del usuario y ciertas protecciones nativas.​

CrowdStrike reveló recientemente que su plataforma Falcon bloqueó más de 300 intentos de intrusión entre junio y agosto de 2025 relacionados con SHAMOS, una variante de Atomic macOS Stealer desarrollada por el grupo delictivo Cookie Spider. Estas campañas dependían en gran medida de sitios de ayuda falsos para macOS promocionados mediante publicidad en línea, lo que ilustra cómo stealers comerciales como AMOS se reutilizan y redistribuyen de forma continuada a través de vectores de ingeniería social en constante evolución.​

Recomendaciones de mitigación para usuarios de macos

Los especialistas en seguridad insisten en que los usuarios no deben ejecutar comandos de Terminal copiados de chats no verificados, resultados de búsqueda o guías en línea, aunque el contenido esté alojado en un dominio aparentemente de confianza. Los expertos recomiendan someter cualquier comando desconocido a revisión por parte de equipos de TI o herramientas de análisis independientes y comprobar las descargas de software en los sitios oficiales de los proveedores, en lugar de hacerlo a través de anuncios o páginas intermediarias.​

Los defensores aconsejan a los usuarios de macOS, incluidos los profesionales que gestionan datos sensibles o activos en criptomonedas, utilizar soluciones de seguridad de extremo capaces de detectar AMOS y stealers similares, mantener sistemas y navegadores actualizados y vigilar accesos anómalos a cuentas y monederos. También se anima a las organizaciones a formar a su personal sobre tácticas de tipo ClickFix, que presentan comandos maliciosos como correcciones inofensivas o mejoras de rendimiento.


  • Fajr
  • Amanecer
  • Dhuhr
  • Asr
  • Maghrib
  • Isha

Leer más

Este sitio web, walaw.press, utiliza cookies para ofrecerle una buena experiencia de navegación y mejorar continuamente nuestros servicios. Al continuar navegando por este sitio, acepta el uso de estas cookies.