Novo malware no macOS consegue fazer ataque DoS por email

43 Comentários

Pode parecer estranho, mas cada vez existem mais falhas de segurança a afectar os computadores da Apple e em especial o macOS. Muitos dão como culpa a sua maior visibilidade, mas a verdade é que os problemas são reais.

Uma nova falha foi descoberta e permite que com um simples email e um link seja possível bloquear a utilização de um Mac, criando assim um ataque dirigido.

macOS malware


Este novo malware foi revelado pela Malwarebytes, que mostrou o seu poder e a forma como bloqueia qualquer computador da Apple.

Como actua o novo malware do macOS

Está a ser espalhado por email e contem um simples link que ao ser acedido consegue abrir janelas de email de forma consecutivas até que a máquina simplesmente deixa de ter recursos. Estes emails não são enviados, ficando nos rascunhos. Uma segunda versão do malware é também conhecida e está a ter um comportamento similar, mas em vez da aplicação de email é aberto o iTunes.

O objectivo deste malware é levar a que os utilizadores contactem uma falsa linha de apoio ou a que recebam chamadas dessas linhas, permitindo depois que seja instalado software para espiar os utilizadores.

macOS malware DoS

A origem deste malware

A Malwarebytes alertou também que a origem dessas mensagens é sempre a mesma e estão para já identificados dois endereços de email: dean.jones9875@gmail.com and amannn.2917@gmail.com. É provável que surjam em breve novos endereços.

Também os sites onde o malware está disponível foi identificado. Os links recebidos por email estão a encaminhar os utilizadores para os seguintes endereço: safari-get[.]com, safari-get[.]net, safari-serverhost[.]com e safari-serverhost[.]net.

macOS malware

Como se proteger deste problema?

A Apple já resolveu este problema na mais recente versão do macOS, a 10.12.2, e o mesmo parece também estar fora das versões posteriores, que estão ainda em testes.

Mas se não actualizou ainda, deve eliminar as mensagens que receba vindas destes endereços, não as abrindo e resistindo a clicar nos links que são apresentados.

Mais uma falha conhecida no macOS, deixando os utilizadores expostos e vulneráveis. Desta vez faz uso de alguma desatenção dos utilizadores, mas a verdade é que pode ser explorada para deixar inutilizado um Mac.

Comentários

43

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Cortano
    Cortano

    MacOs is dead.

    1. Avatar de Ivo Gralha
      Ivo Gralha

      Elimina o hackintosh, instala win.
      Não inventes que não percebes nada disso.

  2. Avatar de Não Interessa
    Não Interessa

    Sempre ouvi dizer que o melhor antivírus é o utilizador, mas isto é uma falha um bocado parva.

  3. Avatar de Vicktor
    Vicktor

    “Pode parecer estranho” ??!? loool

  4. Avatar de GPinto
    GPinto

    Isto e apenas aquilo que ja se esperava, anteriormente os Hackers nao tinham qualquer interesse em Apple por esta plataforma ser insignificante no mercado, agora que tem alguma significancia ja se começa a tornar apelativa para estes fins, e agora sim, podemos ver o quao inferior esta plataforma esta relativamente a Linux e Windows.

    1. Avatar de MLopes
      MLopes

      também acho que é verdade, mas dá-me a sensação que a apple se andará a baldar um bocado mais do que era comum

  5. Avatar de Ze Maria
    Ze Maria

    De estranho não tem nada, sou mac user há cerca de 20 anos e especialista em segurança há cerca de 15, anterior ao macosx, nos tempos do OS7, OS8 e OS9 os macs eram pequenos poços de virus, maior que em windows, foi esse um dos grandes motivos para a mudança para OSX baseado em BSD, desde aí a Apple tem evoluído muito em termos de segurança, mas apenas na implementação de funcionalidades standard de segurança, o problema é que os hackers têm evoluído muito mais e fazer só o base não chega, a Apple não tem um compromisso e política de segurança sérios o suficiente para fazer face às ameaças dos dias que correm, além disso os vários bugs nas ferramentas de segurança deitam por terra a fiabilidade e confiança nas mesmas.
    Enquanto especialista na área vejo com bons olhos o crescimento da Microsoft no que diz respeito a segurança, começada com o Windows Vista mas só agora alavancada para Windows 10, não é à toa que o próprio DoD assim que saiu o Windows 10 quis fazer transição de 500k pcs para Windows 10 além de outros tantos mobile devices no prazo de 1 ano, quando o prazo normal de aprovação e segurança para um SO costumava rondar os 3/4 anos, estamos a falar de uma das empresas mais seguras do Mundo e que até há bem pouco tempo ainda usavam IE6 com suporte da Microsoft.
    Hoje em dia nenhum OS está seguro, é preciso haver uma mudança de atitude de quem lidera as equipas de desenvolvimento.
    A meu ver os sistemas operativos mais seguros da actualidade são, por ordem, Solaris, Xen OS e logo a seguir Windows 10, MacOSX neste momento está em último lugar nos SOs actuais.

    1. Avatar de Paulo
      Paulo

      “sou mac user há cerca de 20 anos e especialista em segurança há cerca de 15, anterior ao macosx” … Estava indeciso se ria ou chorava mas optei por rir às gargalhadas. Obrigado! ROTFL! xD

      1. Avatar de Ze Maria
        Ze Maria

        “sou mac user há cerca de 20 anos e especialista em segurança há cerca de 15. Anterior ao macosx..” Pontuação revista, ainda tem piada?

      2. Avatar de macHACKos
        macHACKos

        Quando não se discute o conteúdo discute-se a semântica. “Estava indeciso se ria ou chorava mas optei por rir às gargalhadas”

    2. Avatar de RuiZ
      RuiZ

      “nos tempos do OS7, OS8 e OS9 os macs eram pequenos poços de virus, maior que em windows,”

      lol, parei de ler aqui…

  6. Avatar de rc_joaopedro
    rc_joaopedro

    bolas o Cortano e a sua afirmação cliché: macOs is dead faz-me lembrar alguém que escrevia na t-shirt ‘grunge is dead’ – it simply cannot die… Mesmo que continuem a haver virus para mac precisariamos de 10 anos para se fazerem tantos virus quantos aqueles que atacam o Windows… Isto é como um certo clube que agora se queixa dos árbitros: depois de 30 anos a controlar a coisa vêem agora acusar os que os substituiram. Penso que quem tem Windows como eu tive durante 25 anos tem de estar calado em relação ao tema: VIRUS.

    1. Avatar de Cortano
      Cortano

      A questão é que a Microsoft sempre se esforçou por tornar o seu sistema mais seguro, a Apple não faz isso e a tendência é desleixar-se cada vez mais para o MacOs – honestamente, eu acho que a Apple quer matar o MacOs.

    2. Avatar de Cortano
      Cortano

      Nota: eu uso também MacOs e o que vejo é um desleixe brutal por parte da Apple relativamente ao sistema.

      1. Avatar de Ivo Gralha
        Ivo Gralha

        Isso é mentira, tens um hackintosh mal feito e vens aqui queixar-te post após post.

  7. Avatar de int3
    int3

    um javascript simples faz isso em qualquer sistema…

  8. Avatar de RuiZ
    RuiZ

    Abafadas?

    Porque é que estou a ler isto? E já é uma falha reconhecida e corrigida há bastante tempo?

  9. Avatar de int3
    int3

    http://imgur.com/kPjEWAl

    function lol(){
    var r=0;
    var win=[];
    while(r++>=0){
    win.push(window.open(‘http://test.pt/thishtml.html’, ‘_blank’));
    }
    }
    lol();

    Basta redirecionar sempre para o mesmo sitio com o mesmo código. façam.

  10. Avatar de steve jobs dead
    steve jobs dead

    final dos tempos para à Apple o que foi já não é mais agora é sempre a descer

    1. Avatar de rc_joaopedro
      rc_joaopedro

      como assim a descer se ainda este ano venderam mais iphone 7 do que tremoços?

    2. Avatar de Ivo Gralha
      Ivo Gralha

      Essa ladainha já vem desde o 1º iPhone…

  11. Avatar de rlopes
    rlopes

    Eu sei, mas nem estou a insinuar nada, porque tirando esse bocadinho, este artigo foi apenas informativo e não de “colinho”. E foi mais uma falha como 99% das existentes nos sistemas: se o utilizador andar a clicar onde não deve, põe-se a jeito. Quem não conhecer nada destas coisas, vê a palavra “safari” no link e clica logo. Tipo uns emails que ando a receber recentemente a dizer que vão fechar a minha conta apple ou paypal (nem tenho uma nem outra). A culpa da falha muitas vezes é do utilizador. Mas também se não houver alguém a cair, quem está “de fora” nem sabe que existem (quem está do lado “de dentro” de certeza que as sabem todas . Mas hoje em dia a moda é vender software/jogos/etc etc inacabados a preços de software/jogos/etc etc completos).

  12. Avatar de Judas iscariote
    Judas iscariote

    tudo tem o seu princípio e o fim e parece que este é o fim da Apple inovação zero problemas demasiados então é como juntar dois mais dois infelizmente rip

    1. Avatar de Ivo Gralha
      Ivo Gralha

      E no entanto os utilizadores não mudam de sistema.
      É só poetas e videntes neste mundo novo da informática.

  13. Avatar de jedi
    jedi

    E quanto á versâo anterior?

  14. Avatar de MLopes
    MLopes

    é tão estranho que afinal nem um rato a montanha pariu já o problema já está corrigido.
    e honestamente digam-me lá uma coisa, mas ainda há quem se ponha a carregar em links de emails que não confirmou e que, ainda por cima, vêem de endereços que não conhece?! até a minha mulher, que é uma simples utilizadora como eu, me liga a confirmar se um link de um email que eu lhe enviei fui eu mesmo que enviei e se é para abrir

    1. Avatar de Cortano
      Cortano

      Estás a brincar?! Há milhões de pessoas que clicam em tudo.

      1. Avatar de MLopes
        MLopes

        não estou a brincar e também não digo que estás errado mas, com tanto que se fala neste assunto por todo o lado (parece que até as televisões portuguesas se fartam de falar nisto), até me custa a acreditar que ainda haja quem caia nesta patranha

        1. Avatar de Nuno
          Nuno

          Acredita, ainda há (muita, mas muita mesmo) gente a clicar em links de emails e a abrir ficheiros estranhos anexados!!!

          E este é mesmo o maior problema de segurança que afeta TODOS os sistemas operativos!

    2. Avatar de alienflowerx
      alienflowerx

      com problemas destes posso eu bem
      engraçado tudo o que aparece de mau para mac é sempre o utilizador que tem de autorizar
      tenho macs a 16 anos e nunca tive esses problemas
      essa é que é a realidade o resto são pseudo vírus

  15. Avatar de Paulo
    Paulo

    Qual foi a parte do “A Apple já resolveu este problema na mais recente versão do macOS, a 10.12.2” que vocês, anti-Apple, trollers do costume, não perceberam?

    1. Avatar de Cortano
      Cortano

      Se o problema do MacOs actualmente se resumisse a este virus estavamos bem, mas não, os problemas do MacOs são bem mais vastos e com tendência para crescerem.

    2. Avatar de macHACKos
      macHACKos

      O macOS está a morrer com menos de 5% de utilizadores em OS desktop
      Pelo menos é a mesma lógica que pregam para o Windows 10 Mobile, por isso não podem levar a mal…

      1. Avatar de Jorge Carvalho
        Jorge Carvalho

        O bugalhos estão a morrer é então a conclusão final, após este temo todo.

        Abc

  16. Avatar de Marcos
    Marcos

    Sistema perfeito é sistema mal testado.

  17. Avatar de rc_joaopedro
    rc_joaopedro

    eu sinceramente não acho nada disso. Não vejo desleixe nenhum, antes pelo contrário. Vejo um sistema muito bem pensado com bases bastante sólidas, faz-me até lembrar o linux em diversos pontos. Tudo bem integrado, simples e funcional. Sinceramente a microsoft começou a querer fazer algo de diferente desde o win10 e com a nova filosofia do surface e da integração. Isso já existia há muito na apple, quem tem dispositivos da apple percebe a diferença, os outros apenas mandam bitaites. Podia falar de diversas situações para defender o sierra face ao win10 mas nem vale a pena pois apenas começando com a simples desinstação de um programa (app no macos) a diferença é logo enorme a nível de eficiência e de manter o SO limpo. Além de que pesquisar um ficheiro no Windows demora o tempo que todos sabem, se chamarem o Spotlight no Mac e fizerem uma pesquisa nunca mais páram de usar. Depois o comentário de que é caro. Ora bem se comprarem um PC com teclado e rato bluetooth com bateria em vez de pilhas e lhe adicionarem um monitor de alta qualidade mais meia duzia de gastos com (SO, e Office, garageband, etc…) depressa chegam perto dos valores que a apple pede pelos seus equipamentos e a nível estético e de acabamentos nem entro por aí. Normalmente quem odeia algo é porque ou não pode ter ou odeia porque os outros odeiam. Ainda me lembro quando comprei o ipad mini e coloquei de lado algum desse ódio que eu próprio tinha.. O facto é que passaram 5 anos e lá está ele sem nenhum problema na bateria a cumprir todas as coisas que sempre fez. Agora comparem o que é comparável e vejam os preços do surface. Não sei de onde vem tanta ignorância contra a Apple. Quem conhece minimamente a forma como o windows era distribuído sabe o que quero dizer. Agora windows 10 lado a lado com o sierra é uma cabazada brutal em quase todos os aspectos. Eu uso win 10 no trabalho para 3d, projectos, trabalho gráfico. Quem me dera poder usar o Mac para isso…

    1. Avatar de Cortano
      Cortano

      Ignorância demonstras tu com essa conversa de quem está parado no tempo, tal como o macos.
      Já agora, o meu magic mouse e teclado Apple são a pilhas.

      1. Avatar de Ivo Gralha
        Ivo Gralha

        O magic mouse e teclado apple têm agora baterias.

    2. Avatar de Cortano
      Cortano

      Ah, e o Sierra é o pior OS que a apple lançou. Não há fórum ou blog de ifans que defendam o sierra, tem demasiados bugs e falta de performance.
      Eu uso um mac a nível profissional e por mim trocava-o já por um Surface Studio.

      1. Avatar de Ivo Gralha
        Ivo Gralha

        Não, ignorância demonstras tu post após post. Tanta que nem Mac tens certamente.

        E o Sierra é o SO mais estável de sempre, está ao nível do Snow Leopard.
        Mostra lá as criticas ao sistema… Os únicos problemas que tenho lido resolvem-se com instalações limpas, ou limpeza de cache.

        Existiram de facto problemas de lentidão no Lion, mas a partir daí o sistema tem estado extremamente fluído e a funcionar a 100%.

  18. Avatar de rc_joaopedro
    rc_joaopedro

    O teu teclado e rato São a pilhas e eu é que estou parado no tempo….

  19. Avatar de rc_joaopedro
    rc_joaopedro

    Quando falam em bugs e falta de performance sejam concretos. Posso garantir que no Windows 10 até tenho o Fix it srmpre à mão para tentar desinstalar programas que simplesmente não dão para desinstalar e outras tantas coisas como desligar a placa de rede sem mais nem menos e ficar sem net tanto em casa como no trabalho esse bug do Windows 10 ainda n foi resolvido. Fora as vezes que o Windows corrompe o instalador e não dá para instalar… Se quiseres falar em bugs põe.te na fila.