DevSecOps

6 jul, 2016

Vírus para Mac permite que criminosos controlem PCs das vítimas

Publicidade

Segundo informações da empresa de segurança digital Bitdefender Labs, um novo malware, chamado de Backdoor.MAC.Elanor (pdf), afeta o sistema operacional dos computadores da Apple, podendo dar aos criminosos acesso completo aos computadores das vítimas.

O malware fica embedado em um aplicativo chamado EasyDoc Converter, cuja única função é distribuir o arquivo nocivo. Quando o aplicativo é ativado, ele executa um script malicioso que registra uma série de sistemas ilegais no computador do usuário.

[awprm urls=https://imasters.com.br/noticia/antivirus-para-mac-vaza-dados-de-13-milhoes-de-usuarios/,https://imasters.com.br/noticia/primeiro-malware-que-sequestra-macs-foi-distribuido-em-cliente-de-bittorrent/]

Entre os componentes instalados estão um serviço secreto de navegador Tor, que permite que a máquina da vítima seja acessada remotamente por invasores, e um serviço web PHP que serve de centro de comando para os invasores.

De acordo com o Olhar Digital, com esses serviços, os criminosos podem controlar totalmente os arquivos dos usuários, executar comandos e scripts, acessar o gerenciador de dispositivos do sistema e até enviar e-mails com anexos a partir da máquina da vítima, sem seu conhecimento.

Abaixo está uma imagem do painel de controle, por meio do qual os hackers podem comandar a máquina das vítimas:

malware

Além disso, os invasores também têm acesso à webcam do dispositivo – por meio de uma ferramenta chamada “wacaw”, que é instalada junto com os outros programas nocivos, eles conseguem capturar imagens e vídeos a partir da câmera dos computadores afetados.

Uma das poucas fraquezas do malware é que ele não possui o certificado de desenvolvedores da Apple. Por isso, usuários que tenham seus computadores configurados para instalar apenas programas aprovados pela empresa não conseguirão baixá-lo. No entanto, aqueles que não tenham essa configuração precisam tomar cuidado ao baixar aplicativos, inclusive de fontes confiáveis.