Un nuevo malware para macOS, llamado Reaper, está apuntando a los datos de billeteras de criptomonedas explotando páginas falsas de descarga para aplicaciones populares como WeChat y Miro. El malware secuestra el editor de scripts de macOS usando URLs de AppleScript, incrustando código malicioso disfrazado con arte ASCII y espacios. Una vez activado, muestra a los usuarios una falsa actualización de seguridad de Apple para obtener las contraseñas de sus computadoras. Reaper apunta específicamente a aplicaciones de criptomonedas de escritorio como Ledger Live, Trezor Suite y Exodus, alterando su código interno para interceptar y redirigir transacciones. También extrae credenciales almacenadas de navegadores como Chrome, Firefox y Edge, y recupera archivos sensibles de las carpetas de escritorio y documentos. Además, Reaper instala una puerta trasera que se hace pasar por una actualización de software de Google para mantener acceso persistente. Los expertos en seguridad instan a los usuarios a verificar las fuentes de descarga y evitar ingresar contraseñas en solicitudes inesperadas.