Há um novo malware para macOS que está a intrigar os investigadores de segurança

37 Comentários

Com toda a sua aura de segurança, os produtos da Apple têm estado sob um forte ataque de malware nos últimos meses. Os hackers perceberam que esta é uma franja de mercado que interessa e por isso têm voltado a sua atenção para estes sistemas.

Com provas dadas em ataques recentes, esta é cada vez mais uma certeza. Agora, e do que foi revelado, existe um novo malware que está a espalhar-se no macOS. A sua forma de atuação é estranha e está a intrigar os investigadores de segurança.

malware Apple M1 segurança hackers

Há cada vez mais malware para o macOS

Mesmo com todas as suas medidas de segurança implementadas, o macOS da Apple é cada vez mais um sistema onde os hackers e os atacantes se focam. Existem formas de destes ataques terem sucesso e isso tem estado a ser explorado ativamente.

O interesse é tal que até o novo SoC M1 da Apple parece estar já sob ataque. Ainda na semana passada foi encontrado um malware dedicado a este SoC e que conseguiu escapar ao controlo da Apple, sendo, entretanto, desabilitado e inutilizado.

Já começou a surgir malware dirigido aos Mac com o SoC M1 da Apple

Não se sabe como ataca a segurança

Agora há um novo malware, também com uma atenção especial para o SoC M1, que está a intrigar os investigadores de segurança. O Silver Sparrow segue o mesmo modelo de infeção que muitos outros, mas neste momento não está dedicado a fazer nada, ainda.

Quem revelou este novo ataque analisou o comportamento do malware e concluiu que o seu comportamento é tudo menos normal. De hora a hora contacta um ponto central, a tentar receber novas ordens e potencialmente um payload maligno. Até agora, nada é transmitido de volta.

malware Apple M1 segurança hackers

M1 da Apple é também uma das vítimas

Até agora sabe-se que este malware está espalhado em cerca de 30 mil máquinas, em mais de 150 países. Há ainda informações que o Silver Sparrow tem um mecanismo de autodestruição e uma versão dedicada ao SoC M1, para poder ser mais efetivo.

A grande questão neste momento é o que este malware poderá fazer ao macOS e aos equipamentos da Apple. A porta de entrada está aberta e os hackers podem a qualquer momento enviar a sua carga destrutiva para fazer os estragos que ninguém deseja.

Comentários

37

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Paulo
    Paulo

    Não considero malware pois não tem acesso aos dados como no windows e android. O malware em mac não passa de uma ideia como o godzila, simboliza o medo do uso do windows mas que não existe na apple.

    1. Avatar de iMF
      iMF

      Claro que não nem sei o porquê destas notícias, devem pensar que um mac algum dia vai ser afectado por malwares hahahah
      Tudo o que é servidores de informação crítica são suportados por máquinas Mac.

      Quando não se quer ver os problemas é preferível abrir um buraco e por a cabeça lá dentro.
      Hahaha típico, qualquer dia é uma inovação.

      1. Avatar de Luis Silva
        Luis Silva

        Deixa andar, este pessoal dos macs acha que o sistema é todo poderoso e porque só nunca apanharam que é mais seguro.
        Penso que daqui pra frente como já começa a quota a crescer vai haver mais ataques.

        1. Avatar de Cicrano
          Cicrano

          O que a maioria não sabe é que têm o sistema todo infectado, visto que o ataque ao sistema é relativamente fácil.

          1. Avatar de Paulo
            Paulo

            @Cicrano: “A maioria não sabe”, “relativamente fácil”… Bolas, ainda bem que tu és um “especialista” ;)) Essa malta da cibersegurança, analistas de segurança informática e da informação ou simples não percebem nada disto… pfft /s

          2. Avatar de Jorge Carvalho
            Jorge Carvalho

            We’ve found that many macOS threats are distributed through malicious advertisements as single, self-contained installers in PKG or DMG form, masquerading as a legitimate application—such as Adobe Flash Player—or as updates. In this case, however, the adversary distributed the malware in two distinct packages: updater.pkg and update.pkg. Both versions use the same techniques to execute, differing only in the compilation of the bystander binary.”

            Não é assim tão fácil visto que nao tem certificado original.

            Abc

          3. Avatar de Luis Henrique Silva
            Luis Henrique Silva

            Pode até nem ser fácil agora, deixem eles pesquisarem mais e encontrar falhas…….já disse várias vezes e muita gente o diz, nenhum SO é perfeito, não vale a pena cair na peta que macos ou linux é perfeito, porque não são, só que quem quer criar conteúdos maliciosos vira-se mais para onde há mais publico, e assim vira-se claro para windows android… porque se tivessem o mesmo sentido que levam de certeza que o sistema da apple era bem atacado, pelo simples facto de que não estão tão habituados a ataques, se um dia começa a chover tanto como para windows meus amigos, é o tormento

    2. Avatar de Hélio
      Hélio

      Exato, é isso tudo e sabes que mais,eu sou um alien que vim de marte para te dizer que é mais seguro um fedora ou um Ubuntu que um macos, até mesmo o Windows vitima e como arcaboiço para resistir é mais seguro atualmente que o macos… Apple vive da suposta segurança porque é pouco usado e não compensa aos hackers desenvolver para macos vírus mas no dia em que seja vantajoso fazem no de forma banal porque apple não se preocupa com segurança, só se preocupa com triplicar os lucros dos seus serviços banais vendidos como ouro.
      Bem dito isto vou até júpiter agora… Adeus mentes un(inteligentes)

      1. Avatar de LWR
        LWR

        o Fedora ou Ubuntu correm Office ou adobe? Estamos conversados.

        1. Avatar de Diogo
          Diogo

          Qual a relevância neste contexto?

          1. Avatar de LWR
            LWR

            Vir falar em seguranca de linux que ninguem usa porque nao tem software nenhum a nao ser para geeks brincarem é para rir. Aqui discute-se sobre Windows e MacOS que sao os unicos usados para produtividade.

        2. Avatar de Samuel MG
          Samuel MG

          Estamos a falar em alhos e tu falas em bugalhos!! Ganha juízo!!

        3. Avatar de Luis Henrique Silva
          Luis Henrique Silva

          gein… corre por via emulador……não tem nada a ver…..

          1. Avatar de LWR
            LWR

            Adobe photoshop ou premiere por emulador? Boa sorte com isso. Deixem de usar brinquedos para geeks e usem windows ou macos que não precisam de emuladores aos engasgos.

          2. Avatar de Luis Henrique Silva
            Luis Henrique Silva

            LWR – Por isso é que estava a dizer, que as aplicações windows tem de ser corridas por wine ou outra aplicaçãopara emular programas windows.
            Claro que photoshop vai ser difícil, né????? os bugs que gerava, é por isso que o pessoal que usa software adobe usa windows por algum motivo, embora para linux acha software bom de edição.

        4. Avatar de Sandro Santos
          Sandro Santos

          Eu trabalho todos os dias com Linux, sem Office ou Adobe.
          Neste momento o WPS ou o OpenOffice fazem 99% das coisas que necessito do Office e para aquele 1% de “manhosice” num excel marado, uso o Office365.
          QUanto ao Adobe, qual é a franja de utilizadores que usa Adobe (ou que precisa de usar Adobe)? Agora é tudo designer e criador de conteudos.
          Há imenso software que faz tambem o que o Adobe faz. Canais dedicados de YT a explicar como se usa os softwares e a grande maioria deles com milhões de visualizações sem usar Adobe para nada.

          1. Avatar de Cortano
            Cortano

            Tens razão em quase tudo menos nisto
            “Há imenso software que faz tambem o que o Adobe faz.”
            Não, não há nenhum suite de design que faz o mesmo que o da Adobe.

          2. Avatar de Sandro Santos
            Sandro Santos

            Quando falo, sigo na logica dos 99%. Pode existir uma infima parte que necessita mesmo de alguma coisa da adobe, mas muito ja pode ser feito com outro software. Como dei o exemplo no excel, as vezes temos mesmo que recorrer ao software proprietário.
            Também acredito que com o WebAssembly e a qualidade de apps criadas nesta linguagem, que ferramentas como um Webbased Photoshop, etc. estejam perto de ver a luz do dia.

      2. Avatar de Luis Henrique Silva
        Luis Henrique Silva

        Ai está algo que também penso……virá o dia em que se vão ver gregos…..embora…..não há o mais ou menos seguro…..vai de como os criadores de conteúdo malicioso conseguem penetrar nas falhas

    3. Avatar de Cicrano
      Cicrano

      Felizmente para os especialistas a tua opinião vale zero, pois nem sequer sabes do que estás a falar.

    4. Avatar de Paulo
      Paulo

      @Paulo: O sarcasmo não funciona muito bem aqui. O que se verifica é o mercado a funcionar. Mais procura pelos MacBook (e por outros produtos Apple), mais interesse pelos piratas informáticos. Tão simples quanto isso. E é bom que isso aconteça para a Apple aperfeiçoar ainda mais o seu sistema operativo. Aprendendo com os erros, como aconteceu com a concorrência mais directa.

      1. Avatar de Luis Henrique Silva
        Luis Henrique Silva

        aprender……loool se a apple não recebe tantos ataques maliciosos como o Windows por exemplo de certeza não estariam tão preparados……é o mesmo como o corpo humano, se nunca enfrentar as ameaças externa não cria defesas…….se a Apple um dia se ver abraços com este tipo de ameaças mais acentuado……vai ser um nico de obra

  2. Avatar de Vidal
    Vidal

    Sou utilizador Windows, com navegador configurado para mac, quando navego em determinados sites muitas vezes me são oferecidos software de antivírus e com mensagens de que o meu Mac está infectado até com aviso sonoro para assustador, ora se meu PC fosse um Mac secalhar eu até ficaria com medo mas como a máquina é outra eu fico a rir e penso, é assim que muitos MacOS poderão ser infectados se os utilizadores forem nestas conversas.
    O sistema mais seguro é e sempre será todo aquele que menor cuota de mercado tiver, portanto optem por Linux e dixem-se de Luxos do Mac todo bonitinho que só serve para os Totós que querem mostrar que são ricos e muitas vezes compram tudo a crédito.
    Assim com pouca utilidade em circulação os ackers não se preocupam em explorar e a malta fica mais tranquila.

    1. Avatar de Filipe Rocha
      Filipe Rocha

      Mas quando é que os chatos do Linux vão perceber que a maioria das pessoas quer um sistema que esteja preparado para o uso básico e que tenha todas as funcionalidades disponiveis imediata e intuitivamente?

      Já cansa porra.

      1. Avatar de Sandro Santos
        Sandro Santos

        Ja experimentou instalar algum?
        Instalar Ubuntu ou similares demora cerca de 10 minutos e tem um sistema pronto para 95% das pessoas ou mais.
        Inclui navegadores web, gestores de ficheiros, leitores de varios formatos, OpenOffice, media players, codecs, ferramenta de email, etc. sem precisar de mais nada.
        A instalação é praticamente “next oriented”, daí nem ser preciso ser técnico para a realizar.
        A menos que precise de algo muito especifico, que não exista na Ubuntu Store, duvido que tenha sequer que alguma vez abrir a linha de comandos.
        Até já existem jogos AAA (embora admita que é ainda talvez a maior limitação do Linux).

        1. Avatar de Luis Henrique Silva
          Luis Henrique Silva

          Já para não falar do EndlessOS, que até é porreiro, embora ainda tenha alguns problemazitos.
          Sim ubuntu e Mint já são mais amigáveis de quem menos entende, mas mesmo assim, certas aplicações ainda dá dor de cabeça……mas são poucos…..
          Mas o mais engraçado…..desculpem lá os geeks, do youtube, procura-se como instaalr começam logo tudo por meio de linha de comandos……só porque sim……ainda existe muita complicação por ai no meio da comunidade…….ainda está meio complicado para quem não entenda, mas está-se a caminho certo….

      2. Avatar de Diogo
        Diogo

        Só por curiosidade, quando foi a última vez que experimentaste ou Ubuntu ou um Mint?
        Se é que alguma vez usasta algum.

      3. Avatar de Samuel MG
        Samuel MG

        Quando não sabe nada do que se fala comenta-se assim!! O conhecimento não ocupa lugar!!

    2. Avatar de Miguel Nóbrega
      Miguel Nóbrega

      Ahah, essa é na realidade uma boa ideia. ter o browser com user agent OSX 😀

  3. Avatar de mancas
    mancas

    Sempre fui e sempre serei apologista que o melhor antivírus (seja para que SO for) é sempre o utilizador. Desde que o utilizador esteja instruído e saiba como se comportar e que tipo de sites deve ou não visitar, não precisa de mais nada. O comportamento de risco é que leva a que muitas vezes as máquinas acabem infetadas.
    Eu comecei o meu percurso com o Windows XP, passando depois para Linux, onde me mantive durante cerca de 10 anos, passando há 3 anos para MacOS. Durante todo este tempo, só me lembro de ter apanhado vírus em Windows XP, e era porque vinha nas músicas que descarregava do Limewire e Emule, que já se sabia o que nos esperava. Após a passagem para Linux, senti-me mais seguro? Sim, mas porque já tinha a experiência e sabia que a arquitectura e construção do SO era completamente diferente. Dito isto, se o utilizador se mantiver fora de sites menos próprios/seguros, não precisa de grandes antivírus. Basta saber como se comportar ao navegar na Internet.

    1. Avatar de Luis Henrique Silva
      Luis Henrique Silva

      Concordo plenamente, esse será sempre o melhor antivirus, nós mesmo….
      Sou utilizador Windows, mas já experimentei alguns sistemas linux, ubuntu, mint, endlessos, e outros, sim é mais seguro por um lado, mas não nos fiemos……
      MasOS até gostava de experimentar…..mas os preços são absurdos, para o hardware que tem, pois com um preço de um macbook seja qual for, compra-se um pc/portátil de linha melhor…..é para mim o único mal da Apple….. Embora a Dell gosta de copiar a apple em termos de preços e o que a máquina tem…..

      1. Avatar de mancas
        mancas

        Isso nos dias que correm até se consegue fazer um Hackintosh com a maioria dos portáteis existentes no mercado, sem haver a necessidade de comprar um Macbook. Que foi o que eu fiz: pesquisei na Internet, grupos no FB e afins, e falando com N pessoas. Até que cheguei a um ponto, tinha o que era necessário( ficheiros de instalação e de configuração da máquina , entenda-se a minha pasta EFI ) e por fim, foi proceder à instalação.
        Tenho um Asus Zenbook i7-6500U (dual core) com 12GB de RAm e uma Intel HD 520 a correr o macOS BigSur . Já estive inclusive ao telefone com o apoio da Apple e foram uns queridos Nem suspeitam de nada
        Caso precises de algumas luzes, dá uma vista de olhos aqui: https://dortania.github.io/getting-started/
        Have fun

        1. Avatar de Luis Henrique Silva
          Luis Henrique Silva

          Pois o problema é……gráficas Nvidia, o sistema da apple se não estou em erro, só usa mais AMD de gpu

  4. Avatar de B@rão Vermelho
    B@rão Vermelho

    O problema é que a percentagem de utilizadores informados é diminuta, deve de ser como a utilização de Windows Vs MacOs, acredito que há grande probabilidade de vírus ser espalhados por exemplo, para quem quer ver a Futebolada, pedem para instalar qualquer coisa e prontos lá se instala e já foste, outra fonte é às páginas de XXX, são uma boa forma de espalhar vírus a torto e a direito.
    Também já não me lembro quando foi a última vez que tive o PC infectado, e utilizo os 2 SO,Windows e MAcOs, actualmente estou a utilizar mais Windows em remoto mas ligado via Imac.

  5. Avatar de LA
    LA

    Tic tac tic tac…

  6. Avatar de César L
    César L

    Se vocês sonhas em quão diminuta é a percentagem de ataques em que há acesso a alguma coisa dentro do PC…

  7. Avatar de claudio
    claudio

    A maltinha da Apple acha que a marca é perfeita em tudo e nao há qualquer possibilidade de nada nem de virus nem de malware, o certo é que está chegando aquilo que os fãs tanto negam, podem inventar argumentos e contra argumentos, a prova do Malware nao está só neste site. O Windows sempre sobreviveu a isso tudo e não é por isso que nao é usado por empresas e particulares, deixem se de manias, vivam a realidade e nao sonhos com maçãs chupadoras de dinheiro, onde os aparelhos nao sao nada de especial.