A empresa de segurança ESET descobriu um malware CloudMensis anteriormente desconhecido, projetado para atacar computadores macOS. A principal característica do malware é que ele usa pCloud, Dropbox e Yandex.Disk como servidores de controle.

Fonte da imagem: Pete Linforth / pixabay.com

CloudMensis é supostamente escrito em Objective-C. Especialistas descobriram que, no estágio inicial, os invasores precisam elevar o nível de direitos no sistema atacado, para o qual vulnerabilidades conhecidas são usadas. Em seguida, um bootloader é instalado no sistema comprometido, que baixa componentes de malware do armazenamento em nuvem.

Depois que o CloudMensis é instalado, os invasores podem realizar várias ações no dispositivo da vítima, incluindo coletar informações confidenciais, interceptar pressionamentos de tecla e instalar outros malwares. Todos os dados coletados são criptografados antes de serem enviados para a nuvem usando uma chave pública encontrada no próprio malware. A descriptografia requer uma chave privada mantida pelos operadores do CloudMensis.

A diferença mais notável do malware, além do fato de o spyware do macOS ser raro, é que seus autores usam armazenamento em nuvem como servidores de controle. Essa abordagem permitiu que os invasores removessem nomes de domínio e endereços IP do código CloudMensis, o que dificulta o rastreamento da atividade de malware e o bloqueio no nível da rede. Note-se que táticas semelhantes anteriores foram usadas por vários grupos de hackers, incluindo Inception (Cloud Atlas) e APT37 (Reaper ou Group 123).

avalanche

Postagens recentes

A Meta começou a testar uma assinatura do Instagram Plus com Stories expandidos e mais recursos.

A Meta começou a testar uma assinatura paga para recursos adicionais do Instagram em alguns…

33 minutos atrás

CEO da Naughty Dog dá aos fãs novas esperanças para The Last of Us Part III

O presidente e diretor criativo da Naughty Dog, Neil Druckmann, usou as redes sociais para…

55 minutos atrás

O Google lançou um novo sistema de verificação de desenvolvedores.

O Google anunciou um novo sistema de verificação para desenvolvedores de aplicativos Android. Isso será…

1 hora atrás

A desenvolvedora de Deus Ex: Mankind Divided perdeu seu líder e demitiu mais 120 funcionários.

O estúdio canadense Eidos Montreal (Deus Ex: Mankind Divided, Shadow of the Tomb Raider, Marvel’s…

2 horas atrás

As ações da Micron caíram 30% desde meados do mês.

As ações da Micron Technology caíram mais 10% na primeira sessão de negociação desta semana,…

8 horas atrás

Um entusiasta construiu um PlayStation compacto com entrada para microSD e HDMI que consome menos de 2 watts.

O entusiasta e vlogger Secret Hobbyist projetou e construiu uma placa-mãe para PlayStation, combinando os…

8 horas atrás