Tenha cuidado, há um novo malware a atacar o macOS
Os últimos meses não têm sido calmos para a Apple e para as suas equipas de segurança. Foram várias as falhas encontradas no macOS e que colocavam este sistema operativo vulnerável e acessível a atacantes.
Um novo malware foi descoberto, que afeta o macOS, e que está agora a começar a ser disseminado. Está ainda numa fase inicial, mas tem potencial para ser muito destrutivo para este sistema operativo.
A descoberta do OSX/MaMi foi feita muito recentemente e este é o primeiro malware a ser descoberto em 2018 e dirigido ao macOS. Este malware infiltra-se no macOS da forma tradicional e com a instalação de uma aplicação infetada, com ajuda os utilizadores, e fica presente de forma quase permanente.
As ações do OSX/MaMi no macOS
Ao estar presente num mac vai tomar algumas ações e, a mais importante delas, é a mudança dos servidores de DNS para dois já identificados e que depois poderão alterar as navegações na Internet dos utilizadores e roubar suas credenciais.
Sabe-se que o OSX/MaMi consegue ainda instalar um certificado local e tratar de alterar as definições para que esteja permanentemente no arranque do macOS.
O OSX/MaMi é ainda um trabalho em curso
Vários analistas de segurança estiveram a analisar o OSX/MaMi e, do que conseguiram obter, este malware está ainda numa fase inicial do seu desenvolvimento.
Foi possível perceber que está a ser preparado para captar imagens no mac, raptar os cliques do rato, correr AppleScripts, descarregar e enviar ficheiros e executar comandos.
São estas funcionalidades adicionais que o tornam perigoso e que abrem portas para que seja completamente controlado remotamente, prejudicando os utilizadores e, provavelmente, roubando-lhes dados.
O OSX/MaMi ainda não está a ser reconhecido pelos principais antivírus e nem pelos principais sites de avaliação de ficheiros. Nos próximos dias esta situação deverá alterar-se.
Como saber se o OSX/MaMi está no seu macOS
Por agora, e como referido, o OSX/MaMi altera os servidores de DNS. Devem por isso verificar os que têm definidos e confirmar se são 82.163.143.135 e/ou 82.163.142.137.
As recomendações de segurança nestes casos são as mesmas de sempre. Tenham muito cuidado com as aplicações que instalam, principalmente se vierem de fontes pouco fidedignas.
Este é mais um caso de malware que chega ao macOS, se bem que pelas mãos dos utilizadores, mas mostra que este sistema está também vulnerável a problemas, como se tem visto nos últimos tempos.
Este artigo tem mais de um ano
Não existe nenhum sistema imune a ataques e o facto de muitas das vezes nem serem noticiados ataques graves ao OSX demonstra e muito o quão vulnerável é o sistema da Apple, que dentro da comunidade de hackers tem o apelido de “queijo suíço”.
Claro que vão já falar que ” O Windows, blá blá blá ” e o Linux e o OSX são “mais seguros”.
Todos são, mas como refere no fim tanto Linux como OSX são muito mais seguros. As comunidades de segurança que refere falam isso mesmo.
Pelos vistos não é mais, eu pessoalmente não acredito em que algum seja “muito mais seguro” que outro, a diferença é que na Apple as coisas são mais “internas”, são mentirosos e não dizem nada sobre as falhas que têm, Windows sabe-se logo na hora, eu pessoalmente prefiro assim do que a falsa segurança que a Apple faz passar.
nem aos cpu estãol imunes
Olhe, mentirosos e criam uma falsa sensação de segurança isso já me parece a sua opinião infundada e muito tendenciosa.
Só lhe posso dizer que essa falsa sensação muitas vezes é dada pelas guerrinhas ridículas que se são feitas pelos guerreiros do teclado que espelham como você já o fez essa mentira.
Mais de uma década e na minha opinião é o melhor sistema que já usei, mas isso são opiniões e valem o que valem.
Quanto ao Windows sabe-se na hora, isso é uma falsidade! Já não é a primeira vez que Redmond esconde problemas sérios.
Mas todos tem os seus problemas. Cada um escolhe o melhor para si.
Infundada?
Usuarios e a propria apple são dois grupos que fixem e juram a pes juntos que o ios/osx que são super seguros e que todos outros e que são inseguros, quando ultimamente se ve a segurança do sistema operativo que e nenhum.
A diferença e uma… até agora o so da apple nao tinha interesse para os hackers… como a situação se esta a alterar cada vez mais se veem os buracos de um os que nunca foi seguro de verdade.
Agora as tuas afirmações e que são infundadas e são em base da tua preferencia.
Dizer que um OS tem falhas de seguranca tao basicas como o acesso root sem password que e seguro e que e de um fanatismo extremo.
Nenhum OS e infalivel, mas o osx nao e um exemplo de um OS seguro de verdade
Lol.. nenhuma comunidade de segurança refere isso, só se for uma criada por ti. Pior que macos só android, seja como for, em segurança batem os dois bem no fundo.
Melhor que windows, neste momento só XenOS.
Isto agora é todas as semanas uma vulnerabilidade nova… parece que o “sistema mais seguro de todos” não é assim tão seguro…
Sou utilizador Mac e sou o primeiro a dizer que não é o sistema mais seguro do mundo, mas mesmo assim comparado com Windows ou Android e uma besta de segurança. Agora está “vulnerabilidade” parece-me que está entre a cadeira e o Mac. Não precisas dum malware para fazer isto tudo. Quando Linux e Mac sofrerem o mesmo tipo de ataque parvo que o Windows então aí sim mais vale apagar a luz e ir pra casa pq não vai haver um servidor seguro no mundo.
“Uma besta de segurança”, pelas ultimas noticias a “besta” deixa a desejar, acho que é mais a sensação que a Apple cria em vocês através de mentiras, ou seja, abafam tudo para os utilizadores pensarem que está tudo bem, Windows e Android sabe-se na hora e ainda bem, pois a minha utilização é muito mais cuidada visto que não tenho essa sensação de ” besta de segurança “
há qualquer coisa estranha no teu post 😉
quer dizer, tu mesmo instalas malware no teu mac e que a culpa é da apple que abafa tudo para os utilizadores pensarem que está tudo bem?
huummm…
Seguindo o mesmo raciocinio entao os outros tambem nao teem falhas… todos requerem que tu facas algo, nao vem nada do ceu. E pelo menos nao te dao acesso ao pc sem password colocando apenas o user root…
Logo a tua logica e pior ainda .
Não há sistemas seguros. Em informática, tudo é possível. Só temos de acompanhar os passos dos hackers e vice-versa.
O DNS do meu só aparece 192.168.1.1 que é o endereço do router da Vodafone! Terei algum problema?
Não
Por aqui…. 192.168…..
isto nao e falha nenhuma se vao instalar aplicacoes desconhecidas fora da app store que e preciso alterar nas definicoes do sistema entao e melhor verificar o que se vai instalar noobs
Pura verdade meu camarada! O problema é que muitas das pessoas que leram a notícia não compreendem o que está realmente sendo noticiado, não sabem sequer ler o texto da matéria, quem dera compreender o que foi descrito, metade nunca nem tocaram em um sistema unix/unix like… Mas fazer o que né!?
“O OSX/MaMi ainda não está a ser reconhecido pelos principais antivírus e nem pelos principais sites de avaliação de ficheiros. Nos próximos dias esta situação deverá alterar-se.”
Mas afinal é preciso usar anti-virus no OS X ?
A resposta a tua pergunta é sim. E o motivo muito simples: se fazes a pergunta é porque não tens a certeza de como te proteger sozinho, logo precisas de alguém ou alguma coisa que te ajude. Os riscos nos vários OS são diferentes mas há um fator comum em todos eles, o utilizador, na maior parte dos casos os sistemas são explorados porque os utilizadores tem comportamento de risco. Tudo que os anti-virus, anti-malware fazem é minimizar esse risco.
Se você assume comportamentos de risco, seja casualmente ou por motivos profissionais, a melhor prevenção obviamente é usar anti-virus. Seja em Win, Mac ou Linux.