CrashStealer: malware para macOS é visto em app aparentemente legítimo

📡 Fonte: MacMagazine 🏷️ Segurança 🤖 Auto
CrashStealer: malware para macOS é visto em app aparentemente legítimo

📸 Créditos da imagem: reprodução / MacMagazine

De acordo com uma publicação, pesquisadores da empresa de segurança Jamf descobriram o CrashStealer, um novo malware para macOS do tipo infostealer.

Como o Malware Foi Descoberto

O malware foi notado dentro do Werkbit, um app de videoconferências aparentemente legítimo, inclusive com certificado assinado pela Apple.

  • O app exibe uma caixa de diálogo idêntica à do macOS solicitando a permissão para acessar recursos do sistema.
  • A caixa pede que o usuário digite sua senha, o que, quando feito, acaba liberando o acesso do malware ao Mac.

Como o Malware Funciona

O malware pode roubar senhas salvas em navegadores, histórico de navegação, informações de preenchimento automático, credenciais de carteiras de criptomoedas, etc.

  • O malware usa o mecanismo de autenticação do Mac para roubar a senha do sistema.
  • O malware pode ser baixado e instalado de maneira consciente pelo usuário em suas máquinas.

Prevenção

Vale sempre se certificar de não digitar sua senha apenas porque um app pediu, principalmente se ele não for de uma fonte conhecida.

Cabe também checar se as caixas de diálogo pertencem mesmo ao macOS.

📰 Leia a notícia completa em: MacMagazine »

⚖️ Direitos Autorais: Este site utiliza conteúdo agregado automaticamente de fontes públicas. Todas as imagens possuem crédito e fonte indicados conforme exigido pela legislação brasileira de direitos autorais (Lei 9.610/98).