TLDR
CrashStealer es un nuevo infostealer para macOS que se hace pasar por el componente CrashReporter de Apple, utiliza un instalador notarizado para eludir Gatekeeper, y engaña a los usuarios para que escriban su contraseña del sistema en una...
Como funciona
CrashStealer es un nuevo infostealer para macOS que se hace pasar por el componente CrashReporter de Apple, utiliza un instalador notarizado para eludir Gatekeeper, y engaña a los usuarios para que escriban su contraseña del sistema en una...
Señales de alerta
- Presion urgente para hacer clic, pagar o compartir codigos de inmediato.
- Enlace o remitente que no coincide con la organizacion oficial.
- Solicitud de tarjeta, contrasena, OTP, firma de wallet o transferencia.
Qué hacer
- 1CrashStealer es un nuevo infostealer para macOS que se hace pasar por el componente CrashReporter de Apple, utiliza un instalador notarizado para eludir Gatekeeper, y engaña a los usuarios para que escriban su contraseña del sistema en una ventana falsa de macOS.
- 2Señales de alerta Solicitud inesperada de descargar una aplicación independiente "CrashReporter" desde un sitio de terceros.
- 3Verifica las solicitudes de descarga protegidas con PIN a través de un canal independiente y de confianza antes de instalar nada.
Fuente
malwarebytes
Fuente verificada por Mythos Forensic Team
https://www.malwarebytes.com/blog/threat-intel/2026/07/this-fake-apple-app-can-unlock-your-macs-password-vaultFAQ
Es CrashStealer: Falsa aplicación CrashReporter de Apple roba contraseñas del Keychain de Mac una estafa real?
Si. Trata el mensaje, la llamada o la solicitud de pago como sospechosos hasta que los verifiques por un canal oficial.
Cuales son las primeras senales?
Presion urgente para hacer clic, pagar o compartir codigos de inmediato.; Enlace o remitente que no coincide con la organizacion oficial.; Solicitud de tarjeta, contrasena, OTP, firma de wallet o transferencia.
Que debo hacer primero?
CrashStealer es un nuevo infostealer para macOS que se hace pasar por el componente CrashReporter de Apple, utiliza un instalador notarizado para eludir Gatekeeper, y engaña a los usuarios para que escriban su contraseña del sistema en una ventana falsa de macOS.; Señales de alerta Solicitud inesperada de descargar una aplicación independiente "CrashReporter" desde un sitio de terceros.; Verifica las solicitudes de descarga protegidas con PIN a través de un canal independiente y de confianza antes de instalar nada.
Puede LegalAudit revisar mi caso?
Si. Abre el chat gratis y pega el mensaje, el enlace, el remitente o los datos de pago para un triage.