A empresa de segurança ESET descobriu um malware CloudMensis anteriormente desconhecido, projetado para atacar computadores macOS. A principal característica do malware é que ele usa pCloud, Dropbox e Yandex.Disk como servidores de controle.

Fonte da imagem: Pete Linforth / pixabay.com

CloudMensis é supostamente escrito em Objective-C. Especialistas descobriram que, no estágio inicial, os invasores precisam elevar o nível de direitos no sistema atacado, para o qual vulnerabilidades conhecidas são usadas. Em seguida, um bootloader é instalado no sistema comprometido, que baixa componentes de malware do armazenamento em nuvem.

Depois que o CloudMensis é instalado, os invasores podem realizar várias ações no dispositivo da vítima, incluindo coletar informações confidenciais, interceptar pressionamentos de tecla e instalar outros malwares. Todos os dados coletados são criptografados antes de serem enviados para a nuvem usando uma chave pública encontrada no próprio malware. A descriptografia requer uma chave privada mantida pelos operadores do CloudMensis.

A diferença mais notável do malware, além do fato de o spyware do macOS ser raro, é que seus autores usam armazenamento em nuvem como servidores de controle. Essa abordagem permitiu que os invasores removessem nomes de domínio e endereços IP do código CloudMensis, o que dificulta o rastreamento da atividade de malware e o bloqueio no nível da rede. Note-se que táticas semelhantes anteriores foram usadas por vários grupos de hackers, incluindo Inception (Cloud Atlas) e APT37 (Reaper ou Group 123).

avalanche

Postagens recentes

A internet não é para humanos – o tráfego automatizado de bots na rede ultrapassou o tráfego humano pela primeira vez na história.

O CEO da Cloudflare, Matthew Prince, anunciou que o tráfego automatizado de bots ultrapassou o…

29 minutos atrás

Reformulação do voo dos Wyverns, do pinball e do bloqueio: Crimson Desert recebeu uma grande atualização, a versão 1.10.00.

A desenvolvedora e editora sul-coreana Pearl Abyss mal apresentou seus planos para o próximo capítulo…

29 minutos atrás

A Valve anunciou que está pronta para lançar o Steam Machine e o Steam Frame até o final do verão.

A Valve anunciou que os lançamentos do PC gamer Steam Machine e do headset de…

1 hora atrás

Os astrólogos estão encantados: uma nova atualização para Heroes of Might & Magic: Olden Era corrigiu as segundas-feiras.

Os desenvolvedores da Unfrozen, um estúdio cipriota com raízes russas, anunciaram o lançamento de um…

1 hora atrás

O Reddit está inundado de spam sobre procedimentos médicos duvidosos, que está sendo usado pela inteligência artificial do Google para buscar informações.

Moderadores do subreddit de biohacking relataram o surgimento de posts de spam na plataforma, com…

1 hora atrás