Mac Malware usa uma tática "inovadora" para contornar a segurança do macOS Catalina

    Os pesquisadores da Intego descobriram um novo malware para Mac que engana os usuários para que ignorem as mais recentes proteções de segurança do macOS.

    No macOS Catalina, a Apple introduziu novos requisitos para assinatura de aplicativos. Esses requisitos baseados no Gatekeeper dificultam a abertura de aplicativos que não foram verificados, fazendo com que os criadores de malware sejam mais criativos em suas táticas para colonizar os computadores dos usuários.

    Mac Malware usa uma tática

    Por exemplo, os pesquisadores da Intego descobriram um novo Trojan de malware que se espalha entre computadores por meio de resultados de pesquisa falsos do Google que enganam os usuários para que eles mesmos desativem essas proteções.



    O malware aparece como um disk image.dmg disfarçado de instalador do Adobe Flash. Mas, uma vez montado no computador do usuário, ele solicita que os próprios usuários executem a instalação de software malicioso.

    Mac Malware usa uma tática

    Usando uma tática que o Inter descreve como "novidade", o malware pede aos usuários que cliquem com o botão direito do mouse e abram o malware em vez de clicar duas vezes nele. Com as configurações do Gatekeeper no macOS Catalina, uma caixa de diálogo aparece com um botão "Abrir". Normalmente, ao clicar em um arquivo não verificado, a Apple não permite que os usuários o abram tão facilmente.

    Na verdade, o macOS desencoraja os usuários a abrir arquivos de aplicativos não verificados, tornando o procedimento mais complicado. Especificamente, ele força os usuários a abrir as Preferências do Sistema para substituir o Gatekeeper. Essa estratégia também impede que invasores assumam uma conta de desenvolvedor da Apple ou sequestrem uma existente.

    Depois que os usuários abrem o aplicativo instalador, eles executam um script de shell bash e extraem um arquivo .zip protegido por senha contendo um pacote malicioso mais convencional. Embora inicialmente instale uma versão legítima do Flash, o Intego afirma que pode ser usado para baixar "qualquer outro malware ou adware para Mac".



    Felizmente, o Adobe Flash ficará na história e isso tornará mais difícil para pessoas mal-intencionadas encontrar aplicativos que precisam ser instalados tão amplamente.


    Enquanto isso, esta é a regra de ouro a seguir: não instale o Flash e se recuse a visitar ou fazer negócios com sites que continuam usando essa tecnologia.

    Adicione um comentário do Mac Malware usa uma tática "inovadora" para contornar a segurança do macOS Catalina
    Comentário enviado com sucesso! Vamos analisá-lo nas próximas horas.