Tenha cuidado, há um novo malware a atacar o macOS

21 Comentários

Os últimos meses não têm sido calmos para a Apple e para as suas equipas de segurança. Foram várias as falhas encontradas no macOS e que colocavam este sistema operativo vulnerável e acessível a atacantes.

Um novo malware foi descoberto, que afeta o macOS, e que está agora a começar a ser disseminado. Está ainda numa fase inicial, mas tem potencial para ser muito destrutivo para este sistema operativo.

macOS OSX/MaMi

A descoberta do OSX/MaMi foi feita muito recentemente e este é o primeiro malware a ser descoberto em 2018 e dirigido ao macOS. Este malware infiltra-se no macOS da forma tradicional e com a instalação de uma aplicação infetada, com ajuda os utilizadores, e fica presente de forma quase permanente.

As ações do OSX/MaMi no macOS

Ao estar presente num mac vai tomar algumas ações e, a mais importante delas, é a mudança dos servidores de DNS para dois já identificados e que depois poderão alterar as navegações na Internet dos utilizadores e roubar suas credenciais.

Sabe-se que o OSX/MaMi consegue ainda instalar um certificado local e tratar de alterar as definições para que esteja permanentemente no arranque do macOS.

macOS OSX/MaMi

O OSX/MaMi é ainda um trabalho em curso

Vários analistas de segurança estiveram a analisar o OSX/MaMi e, do que conseguiram obter, este malware está ainda numa fase inicial do seu desenvolvimento.

Foi possível perceber que está a ser preparado para captar imagens no mac, raptar os cliques do rato, correr AppleScripts, descarregar e enviar ficheiros e executar comandos.

São estas funcionalidades adicionais que o tornam perigoso e que abrem portas para que seja completamente controlado remotamente, prejudicando os utilizadores e, provavelmente, roubando-lhes dados.

O OSX/MaMi ainda não está a ser reconhecido pelos principais antivírus e nem pelos principais sites de avaliação de ficheiros. Nos próximos dias esta situação deverá alterar-se.

macOS OSX/MaMi

Como saber se o OSX/MaMi está no seu macOS

Por agora, e como referido, o OSX/MaMi altera os servidores de DNS. Devem por isso verificar os que têm definidos e confirmar se são 82.163.143.135 e/ou 82.163.142.137.

As recomendações de segurança nestes casos são as mesmas de sempre. Tenham muito cuidado com as aplicações que instalam, principalmente se vierem de fontes pouco fidedignas.

Este é mais um caso de malware que chega ao macOS, se bem que pelas mãos dos utilizadores, mas mostra que este sistema está também vulnerável a problemas, como se tem visto nos últimos tempos.

Comentários

21

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Jobz
    Jobz

    Não existe nenhum sistema imune a ataques e o facto de muitas das vezes nem serem noticiados ataques graves ao OSX demonstra e muito o quão vulnerável é o sistema da Apple, que dentro da comunidade de hackers tem o apelido de “queijo suíço”.
    Claro que vão já falar que ” O Windows, blá blá blá ” e o Linux e o OSX são “mais seguros”.

    1. Avatar de Jorge L.
      Jorge L.

      Todos são, mas como refere no fim tanto Linux como OSX são muito mais seguros. As comunidades de segurança que refere falam isso mesmo.

      1. Avatar de Joao Magalhaes
        Joao Magalhaes

        Pelos vistos não é mais, eu pessoalmente não acredito em que algum seja “muito mais seguro” que outro, a diferença é que na Apple as coisas são mais “internas”, são mentirosos e não dizem nada sobre as falhas que têm, Windows sabe-se logo na hora, eu pessoalmente prefiro assim do que a falsa segurança que a Apple faz passar.

        1. Avatar de irlm
          irlm

          nem aos cpu estãol imunes

        2. Avatar de Jorge L.
          Jorge L.

          Olhe, mentirosos e criam uma falsa sensação de segurança isso já me parece a sua opinião infundada e muito tendenciosa.
          Só lhe posso dizer que essa falsa sensação muitas vezes é dada pelas guerrinhas ridículas que se são feitas pelos guerreiros do teclado que espelham como você já o fez essa mentira.

          Mais de uma década e na minha opinião é o melhor sistema que já usei, mas isso são opiniões e valem o que valem.

          Quanto ao Windows sabe-se na hora, isso é uma falsidade! Já não é a primeira vez que Redmond esconde problemas sérios.

          Mas todos tem os seus problemas. Cada um escolhe o melhor para si.

          1. Avatar de Cada um..
            Cada um..

            Infundada?
            Usuarios e a propria apple são dois grupos que fixem e juram a pes juntos que o ios/osx que são super seguros e que todos outros e que são inseguros, quando ultimamente se ve a segurança do sistema operativo que e nenhum.
            A diferença e uma… até agora o so da apple nao tinha interesse para os hackers… como a situação se esta a alterar cada vez mais se veem os buracos de um os que nunca foi seguro de verdade.
            Agora as tuas afirmações e que são infundadas e são em base da tua preferencia.
            Dizer que um OS tem falhas de seguranca tao basicas como o acesso root sem password que e seguro e que e de um fanatismo extremo.
            Nenhum OS e infalivel, mas o osx nao e um exemplo de um OS seguro de verdade

      2. Avatar de António Fagundes
        António Fagundes

        Lol.. nenhuma comunidade de segurança refere isso, só se for uma criada por ti. Pior que macos só android, seja como for, em segurança batem os dois bem no fundo.
        Melhor que windows, neste momento só XenOS.

  2. Avatar de Hugo
    Hugo

    Isto agora é todas as semanas uma vulnerabilidade nova… parece que o “sistema mais seguro de todos” não é assim tão seguro…

    1. Avatar de Cfpinto
      Cfpinto

      Sou utilizador Mac e sou o primeiro a dizer que não é o sistema mais seguro do mundo, mas mesmo assim comparado com Windows ou Android e uma besta de segurança. Agora está “vulnerabilidade” parece-me que está entre a cadeira e o Mac. Não precisas dum malware para fazer isto tudo. Quando Linux e Mac sofrerem o mesmo tipo de ataque parvo que o Windows então aí sim mais vale apagar a luz e ir pra casa pq não vai haver um servidor seguro no mundo.

      1. Avatar de Joao Magalhaes
        Joao Magalhaes

        “Uma besta de segurança”, pelas ultimas noticias a “besta” deixa a desejar, acho que é mais a sensação que a Apple cria em vocês através de mentiras, ou seja, abafam tudo para os utilizadores pensarem que está tudo bem, Windows e Android sabe-se na hora e ainda bem, pois a minha utilização é muito mais cuidada visto que não tenho essa sensação de ” besta de segurança “

        1. Avatar de mlopes
          mlopes

          há qualquer coisa estranha no teu post 😉
          quer dizer, tu mesmo instalas malware no teu mac e que a culpa é da apple que abafa tudo para os utilizadores pensarem que está tudo bem?
          huummm…

          1. Avatar de Cada um..
            Cada um..

            Seguindo o mesmo raciocinio entao os outros tambem nao teem falhas… todos requerem que tu facas algo, nao vem nada do ceu. E pelo menos nao te dao acesso ao pc sem password colocando apenas o user root…
            Logo a tua logica e pior ainda .

  3. Avatar de censo
    censo

    Não há sistemas seguros. Em informática, tudo é possível. Só temos de acompanhar os passos dos hackers e vice-versa.

  4. Avatar de Ricardo
    Ricardo

    O DNS do meu só aparece 192.168.1.1 que é o endereço do router da Vodafone! Terei algum problema?

  5. Avatar de Ricardo
    Ricardo

    Por aqui…. 192.168…..

  6. Avatar de alexx
    alexx

    isto nao e falha nenhuma se vao instalar aplicacoes desconhecidas fora da app store que e preciso alterar nas definicoes do sistema entao e melhor verificar o que se vai instalar noobs

    1. Avatar de irgma
      irgma

      Pura verdade meu camarada! O problema é que muitas das pessoas que leram a notícia não compreendem o que está realmente sendo noticiado, não sabem sequer ler o texto da matéria, quem dera compreender o que foi descrito, metade nunca nem tocaram em um sistema unix/unix like… Mas fazer o que né!?

  7. Avatar de João Machado
    João Machado

    “O OSX/MaMi ainda não está a ser reconhecido pelos principais antivírus e nem pelos principais sites de avaliação de ficheiros. Nos próximos dias esta situação deverá alterar-se.”
    Mas afinal é preciso usar anti-virus no OS X ?

    1. Avatar de Cfpinto
      Cfpinto

      A resposta a tua pergunta é sim. E o motivo muito simples: se fazes a pergunta é porque não tens a certeza de como te proteger sozinho, logo precisas de alguém ou alguma coisa que te ajude. Os riscos nos vários OS são diferentes mas há um fator comum em todos eles, o utilizador, na maior parte dos casos os sistemas são explorados porque os utilizadores tem comportamento de risco. Tudo que os anti-virus, anti-malware fazem é minimizar esse risco.

    2. Avatar de Jorge L.
      Jorge L.

      Se você assume comportamentos de risco, seja casualmente ou por motivos profissionais, a melhor prevenção obviamente é usar anti-virus. Seja em Win, Mac ou Linux.