Anúncio fechado

Usuários de Mac devem ficar atentos, pois especialistas em segurança alertaram sobre um novo malware chamado CrashStealer que se disfarça de ferramenta legítima da Microsoft. AppO malware lu tenta extrair credenciais de login dos usuários. Uma vez obtidas, ele pode acessar senhas, dados do navegador, carteiras de criptomoedas e outras informações confidenciais.

De acordo com pesquisadores do Jamf Threat Labs, o ataque foi disseminado por meio do aplicativo Werkbit, que possuía assinatura digital e até mesmo passou por um processo de verificação. Apple Autenticação. Isso significa que o macOS considerou o aplicativo confiável e não exibiu o aviso de segurança padrão ao ser executado. Somente após a execução do aplicativo é que o código malicioso foi baixado para o computador, fingindo ser a ferramenta de sistema CrashReporter.

A parte mais perigosa do ataque ocorre quando o malware exibe uma janela falsa do sistema solicitando a senha do seu Mac. A caixa de diálogo é praticamente idêntica aos avisos oficiais do macOS, de modo que muitos usuários podem nem perceber que se trata de um golpe. Se eles inserirem a senha, o malware a verifica e, em seguida, obtém acesso ao Keychain, senhas salvas, dados do navegador e arquivos nas pastas Documentos e Downloads. Ele também visa dados de gerenciadores de senhas populares e carteiras de criptomoedas.

A boa notícia é que Apple Após a denúncia do caso, os certificados relevantes foram revogados, impedindo que o malware se propagasse da mesma forma. Mesmo assim, especialistas recomendam baixar aplicativos apenas de fontes confiáveis ​​e ter cautela sempre que um aplicativo recém-instalado solicitar inesperadamente a senha do sistema. O CrashStealer se baseia principalmente na confiança do usuário e, segundo informações disponíveis, não explora nenhuma falha de segurança do macOS.

O mais lido de hoje

.