A empresa de segurança ESET descobriu um malware CloudMensis anteriormente desconhecido, projetado para atacar computadores macOS. A principal característica do malware é que ele usa pCloud, Dropbox e Yandex.Disk como servidores de controle.

Fonte da imagem: Pete Linforth / pixabay.com

CloudMensis é supostamente escrito em Objective-C. Especialistas descobriram que, no estágio inicial, os invasores precisam elevar o nível de direitos no sistema atacado, para o qual vulnerabilidades conhecidas são usadas. Em seguida, um bootloader é instalado no sistema comprometido, que baixa componentes de malware do armazenamento em nuvem.

Depois que o CloudMensis é instalado, os invasores podem realizar várias ações no dispositivo da vítima, incluindo coletar informações confidenciais, interceptar pressionamentos de tecla e instalar outros malwares. Todos os dados coletados são criptografados antes de serem enviados para a nuvem usando uma chave pública encontrada no próprio malware. A descriptografia requer uma chave privada mantida pelos operadores do CloudMensis.

A diferença mais notável do malware, além do fato de o spyware do macOS ser raro, é que seus autores usam armazenamento em nuvem como servidores de controle. Essa abordagem permitiu que os invasores removessem nomes de domínio e endereços IP do código CloudMensis, o que dificulta o rastreamento da atividade de malware e o bloqueio no nível da rede. Note-se que táticas semelhantes anteriores foram usadas por vários grupos de hackers, incluindo Inception (Cloud Atlas) e APT37 (Reaper ou Group 123).

avalanche

Postagens recentes

O motivo da evacuação de emergência do astronauta da ISS foi revelado: ele ficou literalmente sem palavras.

Em janeiro de 2026, o veterano astronauta da NASA, Mike Fincke, passou por uma experiência…

26 minutos atrás

Calendário de lançamentos: 30 de março a 5 de abril: Super Meat Boy 3D, Grime 2 e Darwin’s Paradox!

A semana entre março e abril foi inesperadamente agitada. Uma enxurrada de lançamentos em um…

39 minutos atrás

Acer apresenta os SSDs FA300 PCIe 5.0 – até 2 TB e até 11 GB/s

A Acer apresentou a série FA300 de SSDs NVMe PCIe 5.0 de gama média. Os…

39 minutos atrás

A Fujitsu desenvolverá um chip de IA de 1,4 nm, que será fabricado pela empresa japonesa Rapidus.

Como diversas empresas japonesas são membros fundadores da fabricante de chips sob encomenda Rapidus, esta…

51 minutos atrás

A BYD demitiu um em cada dez funcionários para economizar dinheiro.

O relatório anual da BYD sugere que a maior fabricante mundial de veículos elétricos enfrenta…

1 hora atrás

A fazenda de mineração norueguesa da Bitdeer será transformada em um centro de dados de IA de 180 MW para a NVIDIA Vera Rubin.

O Bitdeer Technologies Group assinou um acordo com a Data Center Installations AS (DCI) para…

1 hora atrás