Novo malware no macOS consegue fazer ataque DoS por email
Pode parecer estranho, mas cada vez existem mais falhas de segurança a afectar os computadores da Apple e em especial o macOS. Muitos dão como culpa a sua maior visibilidade, mas a verdade é que os problemas são reais.
Uma nova falha foi descoberta e permite que com um simples email e um link seja possível bloquear a utilização de um Mac, criando assim um ataque dirigido.
Este novo malware foi revelado pela Malwarebytes, que mostrou o seu poder e a forma como bloqueia qualquer computador da Apple.
Como actua o novo malware do macOS
Está a ser espalhado por email e contem um simples link que ao ser acedido consegue abrir janelas de email de forma consecutivas até que a máquina simplesmente deixa de ter recursos. Estes emails não são enviados, ficando nos rascunhos. Uma segunda versão do malware é também conhecida e está a ter um comportamento similar, mas em vez da aplicação de email é aberto o iTunes.
O objectivo deste malware é levar a que os utilizadores contactem uma falsa linha de apoio ou a que recebam chamadas dessas linhas, permitindo depois que seja instalado software para espiar os utilizadores.
A origem deste malware
A Malwarebytes alertou também que a origem dessas mensagens é sempre a mesma e estão para já identificados dois endereços de email: dean.jones9875@gmail.com and amannn.2917@gmail.com. É provável que surjam em breve novos endereços.
Também os sites onde o malware está disponível foi identificado. Os links recebidos por email estão a encaminhar os utilizadores para os seguintes endereço: safari-get[.]com, safari-get[.]net, safari-serverhost[.]com e safari-serverhost[.]net.
Como se proteger deste problema?
A Apple já resolveu este problema na mais recente versão do macOS, a 10.12.2, e o mesmo parece também estar fora das versões posteriores, que estão ainda em testes.
Mas se não actualizou ainda, deve eliminar as mensagens que receba vindas destes endereços, não as abrindo e resistindo a clicar nos links que são apresentados.
Mais uma falha conhecida no macOS, deixando os utilizadores expostos e vulneráveis. Desta vez faz uso de alguma desatenção dos utilizadores, mas a verdade é que pode ser explorada para deixar inutilizado um Mac.
Este artigo tem mais de um ano
MacOs is dead.
Elimina o hackintosh, instala win.
Não inventes que não percebes nada disso.
Sempre ouvi dizer que o melhor antivírus é o utilizador, mas isto é uma falha um bocado parva.
“Pode parecer estranho” ??!? loool
Isto e apenas aquilo que ja se esperava, anteriormente os Hackers nao tinham qualquer interesse em Apple por esta plataforma ser insignificante no mercado, agora que tem alguma significancia ja se começa a tornar apelativa para estes fins, e agora sim, podemos ver o quao inferior esta plataforma esta relativamente a Linux e Windows.
também acho que é verdade, mas dá-me a sensação que a apple se andará a baldar um bocado mais do que era comum
De estranho não tem nada, sou mac user há cerca de 20 anos e especialista em segurança há cerca de 15, anterior ao macosx, nos tempos do OS7, OS8 e OS9 os macs eram pequenos poços de virus, maior que em windows, foi esse um dos grandes motivos para a mudança para OSX baseado em BSD, desde aí a Apple tem evoluído muito em termos de segurança, mas apenas na implementação de funcionalidades standard de segurança, o problema é que os hackers têm evoluído muito mais e fazer só o base não chega, a Apple não tem um compromisso e política de segurança sérios o suficiente para fazer face às ameaças dos dias que correm, além disso os vários bugs nas ferramentas de segurança deitam por terra a fiabilidade e confiança nas mesmas.
Enquanto especialista na área vejo com bons olhos o crescimento da Microsoft no que diz respeito a segurança, começada com o Windows Vista mas só agora alavancada para Windows 10, não é à toa que o próprio DoD assim que saiu o Windows 10 quis fazer transição de 500k pcs para Windows 10 além de outros tantos mobile devices no prazo de 1 ano, quando o prazo normal de aprovação e segurança para um SO costumava rondar os 3/4 anos, estamos a falar de uma das empresas mais seguras do Mundo e que até há bem pouco tempo ainda usavam IE6 com suporte da Microsoft.
Hoje em dia nenhum OS está seguro, é preciso haver uma mudança de atitude de quem lidera as equipas de desenvolvimento.
A meu ver os sistemas operativos mais seguros da actualidade são, por ordem, Solaris, Xen OS e logo a seguir Windows 10, MacOSX neste momento está em último lugar nos SOs actuais.
“sou mac user há cerca de 20 anos e especialista em segurança há cerca de 15, anterior ao macosx” … Estava indeciso se ria ou chorava mas optei por rir às gargalhadas. Obrigado! ROTFL! xD
“sou mac user há cerca de 20 anos e especialista em segurança há cerca de 15. Anterior ao macosx..” Pontuação revista, ainda tem piada?
Quando não se discute o conteúdo discute-se a semântica. “Estava indeciso se ria ou chorava mas optei por rir às gargalhadas”
“nos tempos do OS7, OS8 e OS9 os macs eram pequenos poços de virus, maior que em windows,”
lol, parei de ler aqui…
bolas o Cortano e a sua afirmação cliché: macOs is dead faz-me lembrar alguém que escrevia na t-shirt ‘grunge is dead’ – it simply cannot die… Mesmo que continuem a haver virus para mac precisariamos de 10 anos para se fazerem tantos virus quantos aqueles que atacam o Windows… Isto é como um certo clube que agora se queixa dos árbitros: depois de 30 anos a controlar a coisa vêem agora acusar os que os substituiram. Penso que quem tem Windows como eu tive durante 25 anos tem de estar calado em relação ao tema: VIRUS.
A questão é que a Microsoft sempre se esforçou por tornar o seu sistema mais seguro, a Apple não faz isso e a tendência é desleixar-se cada vez mais para o MacOs – honestamente, eu acho que a Apple quer matar o MacOs.
Nota: eu uso também MacOs e o que vejo é um desleixe brutal por parte da Apple relativamente ao sistema.
Isso é mentira, tens um hackintosh mal feito e vens aqui queixar-te post após post.
um javascript simples faz isso em qualquer sistema…
Abafadas?
Porque é que estou a ler isto? E já é uma falha reconhecida e corrigida há bastante tempo?
http://imgur.com/kPjEWAl
function lol(){
var r=0;
var win=[];
while(r++>=0){
win.push(window.open(‘http://test.pt/thishtml.html’, ‘_blank’));
}
}
lol();
Basta redirecionar sempre para o mesmo sitio com o mesmo código. façam.
final dos tempos para à Apple o que foi já não é mais agora é sempre a descer
como assim a descer se ainda este ano venderam mais iphone 7 do que tremoços?
Essa ladainha já vem desde o 1º iPhone…
Eu sei, mas nem estou a insinuar nada, porque tirando esse bocadinho, este artigo foi apenas informativo e não de “colinho”. E foi mais uma falha como 99% das existentes nos sistemas: se o utilizador andar a clicar onde não deve, põe-se a jeito. Quem não conhecer nada destas coisas, vê a palavra “safari” no link e clica logo. Tipo uns emails que ando a receber recentemente a dizer que vão fechar a minha conta apple ou paypal (nem tenho uma nem outra). A culpa da falha muitas vezes é do utilizador. Mas também se não houver alguém a cair, quem está “de fora” nem sabe que existem (quem está do lado “de dentro” de certeza que as sabem todas . Mas hoje em dia a moda é vender software/jogos/etc etc inacabados a preços de software/jogos/etc etc completos).
tudo tem o seu princípio e o fim e parece que este é o fim da Apple inovação zero problemas demasiados então é como juntar dois mais dois infelizmente rip
E no entanto os utilizadores não mudam de sistema.
É só poetas e videntes neste mundo novo da informática.
E quanto á versâo anterior?
é tão estranho que afinal nem um rato a montanha pariu já o problema já está corrigido.
e honestamente digam-me lá uma coisa, mas ainda há quem se ponha a carregar em links de emails que não confirmou e que, ainda por cima, vêem de endereços que não conhece?! até a minha mulher, que é uma simples utilizadora como eu, me liga a confirmar se um link de um email que eu lhe enviei fui eu mesmo que enviei e se é para abrir
Estás a brincar?! Há milhões de pessoas que clicam em tudo.
não estou a brincar e também não digo que estás errado mas, com tanto que se fala neste assunto por todo o lado (parece que até as televisões portuguesas se fartam de falar nisto), até me custa a acreditar que ainda haja quem caia nesta patranha
Acredita, ainda há (muita, mas muita mesmo) gente a clicar em links de emails e a abrir ficheiros estranhos anexados!!!
E este é mesmo o maior problema de segurança que afeta TODOS os sistemas operativos!
com problemas destes posso eu bem
engraçado tudo o que aparece de mau para mac é sempre o utilizador que tem de autorizar
tenho macs a 16 anos e nunca tive esses problemas
essa é que é a realidade o resto são pseudo vírus
Qual foi a parte do “A Apple já resolveu este problema na mais recente versão do macOS, a 10.12.2” que vocês, anti-Apple, trollers do costume, não perceberam?
+1
Se o problema do MacOs actualmente se resumisse a este virus estavamos bem, mas não, os problemas do MacOs são bem mais vastos e com tendência para crescerem.
O macOS está a morrer com menos de 5% de utilizadores em OS desktop
Pelo menos é a mesma lógica que pregam para o Windows 10 Mobile, por isso não podem levar a mal…
O bugalhos estão a morrer é então a conclusão final, após este temo todo.
Abc
Sistema perfeito é sistema mal testado.
eu sinceramente não acho nada disso. Não vejo desleixe nenhum, antes pelo contrário. Vejo um sistema muito bem pensado com bases bastante sólidas, faz-me até lembrar o linux em diversos pontos. Tudo bem integrado, simples e funcional. Sinceramente a microsoft começou a querer fazer algo de diferente desde o win10 e com a nova filosofia do surface e da integração. Isso já existia há muito na apple, quem tem dispositivos da apple percebe a diferença, os outros apenas mandam bitaites. Podia falar de diversas situações para defender o sierra face ao win10 mas nem vale a pena pois apenas começando com a simples desinstação de um programa (app no macos) a diferença é logo enorme a nível de eficiência e de manter o SO limpo. Além de que pesquisar um ficheiro no Windows demora o tempo que todos sabem, se chamarem o Spotlight no Mac e fizerem uma pesquisa nunca mais páram de usar. Depois o comentário de que é caro. Ora bem se comprarem um PC com teclado e rato bluetooth com bateria em vez de pilhas e lhe adicionarem um monitor de alta qualidade mais meia duzia de gastos com (SO, e Office, garageband, etc…) depressa chegam perto dos valores que a apple pede pelos seus equipamentos e a nível estético e de acabamentos nem entro por aí. Normalmente quem odeia algo é porque ou não pode ter ou odeia porque os outros odeiam. Ainda me lembro quando comprei o ipad mini e coloquei de lado algum desse ódio que eu próprio tinha.. O facto é que passaram 5 anos e lá está ele sem nenhum problema na bateria a cumprir todas as coisas que sempre fez. Agora comparem o que é comparável e vejam os preços do surface. Não sei de onde vem tanta ignorância contra a Apple. Quem conhece minimamente a forma como o windows era distribuído sabe o que quero dizer. Agora windows 10 lado a lado com o sierra é uma cabazada brutal em quase todos os aspectos. Eu uso win 10 no trabalho para 3d, projectos, trabalho gráfico. Quem me dera poder usar o Mac para isso…
Ignorância demonstras tu com essa conversa de quem está parado no tempo, tal como o macos.
Já agora, o meu magic mouse e teclado Apple são a pilhas.
O magic mouse e teclado apple têm agora baterias.
Ah, e o Sierra é o pior OS que a apple lançou. Não há fórum ou blog de ifans que defendam o sierra, tem demasiados bugs e falta de performance.
Eu uso um mac a nível profissional e por mim trocava-o já por um Surface Studio.
Não, ignorância demonstras tu post após post. Tanta que nem Mac tens certamente.
E o Sierra é o SO mais estável de sempre, está ao nível do Snow Leopard.
Mostra lá as criticas ao sistema… Os únicos problemas que tenho lido resolvem-se com instalações limpas, ou limpeza de cache.
Existiram de facto problemas de lentidão no Lion, mas a partir daí o sistema tem estado extremamente fluído e a funcionar a 100%.
O teu teclado e rato São a pilhas e eu é que estou parado no tempo….
Quando falam em bugs e falta de performance sejam concretos. Posso garantir que no Windows 10 até tenho o Fix it srmpre à mão para tentar desinstalar programas que simplesmente não dão para desinstalar e outras tantas coisas como desligar a placa de rede sem mais nem menos e ficar sem net tanto em casa como no trabalho esse bug do Windows 10 ainda n foi resolvido. Fora as vezes que o Windows corrompe o instalador e não dá para instalar… Se quiseres falar em bugs põe.te na fila.