Novo malware para macOS disfarça-se de instalador do Zoom para roubo de dados

·por TechRitual Editorial·Notícias
Novo malware para macOS disfarça-se de instalador do Zoom para roubo de dados
✏️ Conteúdo original| TechRitual World Redação

Os Jamf Threat Labs publicaram um relatório que revela um novo malware direcionado ao macOS. Este instalador de malware finge ser um instalador do Zoom, embora instale realmente a aplicação, também instala uma ferramenta de roubo de informações chamada CloudSyncD, que opera em segundo plano para capturar dados e enviá-los aos atacantes. O processo de instalação é apresentado como arrastar o ícone da aplicação para a pasta de aplicações do macOS, que é um método de instalação comum.

No entanto, devido à falta de uma assinatura adequada, o Gatekeeper do macOS não permite que ele seja executado. Para contornar o Gatekeeper, a imagem de fundo da janela de instalação fornece instruções ao utilizador sobre como ignorar o Gatekeeper.

A instalação da aplicação parece muito autêntica, montando uma imagem de disco chamada Zoom, com um layout semelhante ao de um instalador normal do Mac, com o ícone da aplicação à esquerda e um atalho para a pasta de aplicações à direita. No entanto, também inclui instruções para contornar a segurança do Gatekeeper do macOS. Se o CloudSyncD for instalado, ele monitoriza e regista os dados que o utilizador insere, podendo enviar relatórios aos atacantes a cada 8 segundos. Os atacantes também podem utilizar o CloudSyncD para executar comandos remotamente.

Evitar o download de software de fontes desconhecidas é a melhor forma de prevenir malware

Como se proteger contra malware? A medida de proteção mais simples é evitar o download de software de repositórios desconhecidos. A Apple revisa o software na Mac App Store, que é a forma mais segura de obter aplicações. Se não quiser usar a Mac App Store, deve comprar software diretamente dos desenvolvedores e dos seus sites. Se insistir em usar software pirata, sempre haverá o risco de exposição a malware. Nunca abra links em e-mails ou mensagens de texto de fontes desconhecidas e inesperadas. Se a mensagem que receber parecer vir de uma entidade com a qual você tem negócios, verifique o endereço de e-mail do remetente e examine cuidadosamente a URL.

Se vir um link ou botão, pode pressionar a tecla Control e clicar, escolher "Copiar endereço do link" e depois colá-lo num editor de texto para ver a URL real e verificar a sua correção.

O Macworld oferece vários guias, incluindo um guia sobre a necessidade de software antivírus, uma lista de vírus, malware e trojans para Mac, e uma comparação de software de segurança para Mac.

Ler o artigo original em techritual.com (chinês tradicional) →

T
Sobre o autor
TechRitual Editorial

The TechRitual editorial desk in Hong Kong. Articles on TechRitual World are translated from the Traditional Chinese originals on techritual.com.