📸 Créditos da imagem: reprodução / MacMagazine
De acordo com uma publicação, pesquisadores da empresa de segurança Jamf descobriram o CrashStealer, um novo malware para macOS do tipo infostealer.
Como o Malware Foi Descoberto
O malware foi notado dentro do Werkbit, um app de videoconferências aparentemente legítimo, inclusive com certificado assinado pela Apple.
- O app exibe uma caixa de diálogo idêntica à do macOS solicitando a permissão para acessar recursos do sistema.
- A caixa pede que o usuário digite sua senha, o que, quando feito, acaba liberando o acesso do malware ao Mac.
Como o Malware Funciona
O malware pode roubar senhas salvas em navegadores, histórico de navegação, informações de preenchimento automático, credenciais de carteiras de criptomoedas, etc.
- O malware usa o mecanismo de autenticação do Mac para roubar a senha do sistema.
- O malware pode ser baixado e instalado de maneira consciente pelo usuário em suas máquinas.
Prevenção
Vale sempre se certificar de não digitar sua senha apenas porque um app pediu, principalmente se ele não for de uma fonte conhecida.
Cabe também checar se as caixas de diálogo pertencem mesmo ao macOS.
📰 Leia a notícia completa em: MacMagazine »