Home
» Wiki
»
Novo malware FrigidStealer se espalha por meio de atualizações falsas de navegadores em Macs
Novo malware FrigidStealer se espalha por meio de atualizações falsas de navegadores em Macs
Pode ser uma surpresa para alguns fãs do Mac, mas os cibercriminosos ainda estão procurando ativamente maneiras de atacar o macOS.
Novo malware FrigidStealer se espalha por meio de atualizações falsas do navegador
Uma nova cepa de malware, FrigidStealer, foi descoberta recentemente pela Proofpoint e destacada pelo AppleInsider.
Este malware foi criado para roubar informações dos Macs dos usuários. Usando sites comprometidos que parecem legítimos, os criminosos redirecionarão você para uma página falsa de atualização do navegador. Como você pode ver na imagem, as páginas parecem muito legítimas à primeira vista.
Se você clicar no botão Atualizar, o arquivo DMG será baixado para o seu Mac. As instruções de instalação também parecem muito oficiais: quando seguidas, elas ignoram o Gatekeeper. É um recurso de segurança do Mac que avisa que o aplicativo não é assinado e não é confiável.
A etapa final da "instalação" exige que você digite a senha do seu Mac. A Proofpoint explica o que aconteceu após a execução:
Uma vez executado, o FrigidStealer usa arquivos de script da Apple e osascript para solicitar a senha do usuário e, em seguida, coleta dados, incluindo cookies do navegador, arquivos com extensões relacionadas a documentos de senha ou criptomoedas das pastas Desktop e Documentos da vítima e quaisquer Apple Notes que o usuário tenha criado.
Todos esses dados são então enviados para outro site comprometido.
Usuários de Mac ainda precisam se manter atualizados sobre segurança
Um dos maiores atrativos dos produtos da Apple, incluindo o Mac, é o foco na segurança. Mas, como mostra esta campanha de engenharia social, às vezes, pessoas mal-intencionadas podem criar um cenário crível que pode enganar alguém.
Há muitas maneiras de se proteger desse malware assustador. Primeiro, tenha cuidado com os arquivos que você baixa de fontes online. Embora o Gatekeeper seja um ótimo recurso do Mac, às vezes ele pode ser negligenciado, como o FrigidStealer. Se você estiver preocupado, existem alguns sites rápidos que lhe informarão se um link é seguro antes de você baixá-lo.
Outra maneira de se proteger o tempo todo é usar um software antivírus. Em vez de gastar dinheiro, você pode encontrar ótimas opções de antivírus gratuitas para seu Mac.