Cómo deshacerse de macOS.Gaslight Backdoor
Malware específico de MacConocido también como: virus backdoor macOS.Gaslight
Obtenga un escaneo gratuito y verifique si su computadora está infectada.
ELIMÍNELO AHORAPara usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por RCS LT, la empresa matriz de PCRisk.
¿Qué tipo de malware es macOS.Gaslight Backdoor?
macOS.Gaslight Backdoor es un backdoor escrito en el lenguaje de programación Rust que también incorpora funciones de robo de información. Está dirigido a los sistemas operativos Mac y otorga a los atacantes la capacidad de ejecutar comandos de forma remota mientras recopila silenciosamente datos del dispositivo infectado. Según una investigación publicada por SentinelOne, este malware se atribuye con un alto grado de confianza a un actor de amenazas vinculado a Corea del Norte. Si se detecta macOS.Gaslight Backdoor en un dispositivo, debe eliminarse lo antes posible.

Descripción general de macOS.Gaslight Backdoor
Una vez activo en un Mac, macOS.Gaslight Backdoor proporciona a sus operadores una shell interactiva que puede ejecutar comandos arbitrarios en el dispositivo infectado y terminar procesos en ejecución mediante su ID de proceso. También puede extraer archivos de la máquina y enviarlos a través de un canal de aplicación de chat, lo que permite efectivamente a un atacante explorar y copiar los documentos de una víctima a voluntad.
Junto con el control remoto, el malware recopila las contraseñas guardadas del navegador de Chrome, Brave, Firefox y Safari, copia la base de datos de inicio de sesión de Keychain y extrae los historiales de comandos de la terminal. También reúne una lista de aplicaciones instaladas, una instantánea de los procesos en ejecución y detalles sobre la configuración de hardware y software del Mac, lo que le da al atacante un perfil completo de la máquina y su usuario.
Comunicación de comando y control
macOS.Gaslight Backdoor se comunica con sus operadores a través de la API de bots de Telegram, sondeando repetidamente en busca de nuevas instrucciones en lugar de esperar una conexión entrante. Los mensajes se cifran con AES-GCM y cada uno utiliza su propio nonce único, mientras que la aplicación también fija los certificados en los que confía, lo que dificulta la interceptación o manipulación del tráfico.
El malware también respeta la configuración de proxy existente del sistema del Mac, por lo que puede seguir comunicándose incluso en redes que enrutan el tráfico a través de un proxy. Además, impide que el Mac entre en reposo, lo que mantiene en funcionamiento su bucle de sondeo en segundo plano en busca de nuevos comandos incluso mientras el usuario está lejos del teclado.
Persistencia y evasión de defensas
Para sobrevivir a un reinicio, macOS.Gaslight Backdoor se instala como un LaunchAgent etiquetado como «com.apple.system.services.activity», un nombre elegido deliberadamente para parecer un proceso legítimo del sistema de Apple en lugar de software de terceros. El malware también resuelve las funciones del sistema en tiempo de ejecución en lugar de referenciarlas directamente, una técnica que hace que el archivo sea más difícil de analizar con herramientas estáticas estándar.
Los mensajes de error falsos de macOS.Gaslight Backdoor tienen como objetivo las herramientas de análisis con IA
Una característica inusual que SentinelOne documentó es un bloque de texto incrustado, de aproximadamente 3,5 KB de tamaño, que contiene 38 mensajes de sistema fabricados. Estos mensajes falsos imitan cosas como tokens de autenticación caducados, errores de falta de memoria, conexiones fallidas a bases de datos y advertencias de datos corruptos.
El propósito de estos errores fabricados no es engañar a un analista humano, sino engañar a las herramientas de análisis de malware asistidas por IA para que aborten, trunquen o se nieguen a examinar el archivo, según la investigación de SentinelOne. Los investigadores no demostraron que este truco realmente funcione contra las plataformas de análisis con IA actuales, por lo que parece ser un intento experimental de evasión en lugar de una elusión probada.
| Nombre | virus backdoor macOS.Gaslight |
| Tipo De Amenaza | Backdoor, stealer, malware para Mac, virus para Mac |
| Nombres De Detección | Avast (MacOS:Gaslight-A [Trj]), Combo Cleaner (Trojan.MAC.Stealer.KO), ESET-NOD32 (OSX/DeceptiveDevelopment.P Trojan), Kaspersky (HEUR:Trojan-PSW.OSX.Agent.z), Lista Completa De Detecciones (VirusTotal) |
| Síntomas | Los backdoors están diseñados para infiltrarse sigilosamente en el equipo de la víctima y permanecer en silencio, por lo que no hay síntomas particulares claramente visibles en una máquina infectada. |
| Posibles Métodos De Distribución | Archivos adjuntos de correo electrónico infectados, anuncios maliciosos en línea, ingeniería social, vulnerabilidades de software, «cracks» de software. |
| Daño | Contraseñas e información bancaria robadas, robo de identidad, el equipo de la víctima agregado a una botnet, infecciones adicionales, pérdidas monetarias, secuestro de cuentas, compromiso total del sistema. |
| Eliminación de Malware |
Para eliminar posibles infecciones de malware, escanee su computadora con un software antivirus legítimo. Nuestros investigadores de seguridad recomiendan usar Combo Cleaner. Descargue Combo Cleaner para WindowsEl detector gratuito verifica si su equipo está infectado. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por RCS LT, la empresa matriz de PCRisk. |
Conclusión
macOS.Gaslight Backdoor es un malware que proporciona a los atacantes la ejecución remota de comandos junto con la capacidad de robar contraseñas, datos de Keychain y otra información sensible de un Mac infectado. Las víctimas de este tipo de ataque pueden enfrentarse al secuestro de cuentas, el robo de identidad e infecciones adicionales entregadas a través del mismo canal de backdoor. Debido a que está diseñado para ejecutarse en silencio, cualquier dispositivo del que se sospeche que está infectado con macOS.Gaslight Backdoor debe limpiarse lo antes posible.
Otros ejemplos de malware dirigido a macOS son FlutterShell, Phoenix Worm y CrashStealer.
¿Cómo se infiltró macOS.Gaslight Backdoor en mi equipo?
El método exacto utilizado para introducir macOS.Gaslight Backdoor en los Mac de las víctimas no se detalló en la investigación disponible, que se centró en las capacidades del malware más que en su entrega inicial. Generalmente, el malware como este se propaga apoyándose en el phishing y otras técnicas de ingeniería social.
Los programas maliciosos suelen disfrazarse de o venir empaquetados con software normal o archivos multimedia que vienen en varios formatos, y el mero hecho de abrir un archivo infeccioso puede ser suficiente para desencadenar una infección. Las vías de entrega comunes para el malware de Mac incluyen troyanos, descargas automáticas, fuentes de descarga sospechosas como sitios de software gratuito y redes Peer-to-Peer, contenido pirateado, archivos adjuntos de correo electrónico maliciosos, publicidad maliciosa y «cracks» de software falsos.
¿Cómo evitar el malware?
Tenga cuidado con los correos electrónicos y mensajes inesperados, especialmente aquellos que contienen archivos adjuntos o enlaces, y evite descargar software desde cualquier lugar que no sean los sitios oficiales de los desarrolladores o la Mac App Store. Manténgase alejado de los programas pirateados, los generadores de claves y las herramientas de cracking, ya que estos son vehículos comunes para malware como macOS.Gaslight Backdoor.
Mantenga macOS y las aplicaciones instaladas actualizadas, y desconfíe de las ventanas emergentes, los enlaces sospechosos y las notificaciones inesperadas del navegador. Si su equipo ya está infectado, recomendamos ejecutar un análisis con Combo Cleaner Antivirus para Windows para eliminar automáticamente todas las amenazas.
Eliminación automática instantánea de malware:
La eliminación manual de amenazas puede ser un proceso largo y complicado que requiere conocimientos informáticos avanzados. Combo Cleaner es una herramienta profesional para eliminar malware de forma automática, que está recomendado para eliminar malware. Descárguelo haciendo clic en el siguiente botón:
DESCARGAR Combo CleanerSi decide descargar este programa, quiere decir que usted está conforme con nuestra Política de privacidad y Condiciones de uso. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por RCS LT, la empresa matriz de PCRisk.
Menú rápido:
- ¿Qué es macOS.Gaslight Backdoor?
- Eliminar los archivos y carpetas relacionados con macOS.Gaslight Backdoor de OSX.
Eliminación de aplicaciones no deseadas:
Elimine las aplicaciones potencialmente no deseadas de su carpeta «Aplicaciones»:

Haga clic en el icono del Finder. En la ventana del Finder, seleccione «Aplicaciones». En la carpeta de aplicaciones, busque «MPlayerX», «NicePlayer» u otras aplicaciones sospechosas y arrástrelas a la Papelera. Después de eliminar la(s) aplicación(es) potencialmente no deseada(s) que causan anuncios en línea, analice su Mac en busca de componentes no deseados restantes.
DESCARGAR eliminador de infecciones de malware
Combo Cleaner verifica si su equipo está infectado. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por RCS LT, la empresa matriz de PCRisk.
Preguntas frecuentes (FAQ)
Mi dispositivo está infectado con el malware macOS.Gaslight Backdoor, ¿debo formatear mi dispositivo de almacenamiento para deshacerme de él?
Esto eliminará por completo macOS.Gaslight Backdoor, pero también borrará todo lo almacenado en el dispositivo. Antes de tomar una medida tan drástica, generalmente se recomienda probar primero una herramienta antimalware confiable como Combo Cleaner.
¿Cuáles son los mayores problemas que puede causar el malware?
El malware puede realizar una serie de acciones dañinas, como robar datos sensibles, otorgar acceso remoto a los atacantes o instalar programas maliciosos adicionales. Esto puede tener consecuencias graves, incluyendo daños financieros, robo de identidad, acceso no autorizado a cuentas o dispositivos y pérdida irreversible de datos.
¿Cuál es el propósito del malware macOS.Gaslight Backdoor?
El propósito de macOS.Gaslight Backdoor es dar a los atacantes control remoto sobre los Mac infectados mientras roba las contraseñas del navegador, los datos de Keychain y otra información sensible, lo que les permite espiar a los usuarios y hacer un uso indebido de sus cuentas.
¿Cómo se infiltró el malware macOS.Gaslight Backdoor en mi equipo?
El método de distribución específico utilizado contra las víctimas no se ha detallado públicamente. El malware generalmente se propaga a través de troyanos, descargas automáticas, archivos adjuntos de correo electrónico maliciosos, publicidad maliciosa, fuentes de descarga dudosas, contenido pirateado y «cracks» de software falsos.
¿Me protegerá Combo Cleaner del malware?
Sí, Combo Cleaner puede encontrar y eliminar una amplia gama de amenazas. Sin embargo, algunos programas maliciosos más avanzados pueden ser más difíciles de detectar porque pueden ocultarse dentro del sistema. Por eso se recomienda encarecidamente realizar un análisis completo del sistema.
Compartir:
Tomas Meskauskas
Investigador experto en seguridad, analista profesional de malware
Me apasiona todo lo relacionado con seguridad informática y tecnología. Me avala una experiencia de más de 10 años trabajando para varias empresas de reparación de problemas técnicos y seguridad on-line. Como editor y autor de PCrisk, llevo trabajando desde 2010. Sígueme en Twitter y LinkedIn para no perderte nada sobre las últimas amenazas de seguridad en internet.
El portal de seguridad PCrisk es ofrecido por la empresa RCS LT.
Investigadores de seguridad han unido fuerzas para ayudar a educar a los usuarios de ordenadores sobre las últimas amenazas de seguridad en línea. Más información sobre la empresa RCS LT.
Nuestras guías de desinfección de software malicioso son gratuitas. No obstante, si desea colaborar, puede realizar una donación.
DonarEl portal de seguridad PCrisk es ofrecido por la empresa RCS LT.
Investigadores de seguridad han unido fuerzas para ayudar a educar a los usuarios de ordenadores sobre las últimas amenazas de seguridad en línea. Más información sobre la empresa RCS LT.
Nuestras guías de desinfección de software malicioso son gratuitas. No obstante, si desea colaborar, puede realizar una donación.
Donar
▼ Mostrar discusión