Início Criptomoedas Cibercriminosos criam vírus que simula ferramenta nativa da Apple para roubar carteiras de criptomoedas de usuários de Mac
Criptomoedas

Cibercriminosos criam vírus que simula ferramenta nativa da Apple para roubar carteiras de criptomoedas de usuários de Mac

Share
Malware Apple — Fonte: Livecoins
Share

Um novo malware extremamente sofisticado está mirando usuários de computadores Mac ao se disfarçar de uma ferramenta nativa da Apple. O vírus, batizado de CrashStealer pelos pesquisadores da Jamf Threat Labs, foi detectado pela primeira vez no início de maio deste ano, mas os ataques efetivos começaram a ocorrer em julho.

Embora os sistemas operacionais da Apple sejam tradicionalmente considerados mais seguros que os de concorrentes, este caso demuestra que os usuários devem permanecer em estado de alerta constante. O malware consegue monitorar aproximadamente 80 carteiras de criptomoedas diferentes e 14 gerenciadores de senhas, representando uma ameaça sem precedentes para quem utiliza dispositivos Mac.

Em termos técnicos, o CrashStealer se diferencia de outros infostealers por ser implementado em C++ nativo e criptografar os dados diretamente no lado do cliente. Segundo os pesquisadores, o vírus valida localmente a senha de login da vítima antes de iniciar a coleta de informações, reúne dados de navegadores, carteiras de criptomoedas, gerenciadores de senhas e do keychain, criptografa as informações coletadas com AES-GCM antes de enviá-las usando libcurl e garante persistência copiando e reassinando a si mesmo.

Entre os navegadores monitorados pelo malware estão Google Chrome, Brave, Edge, Opera, Opera GX, Vivaldi, Chromium e NAVER Whale. O vírus também consegue acessar cerca de 80 extensões de carteiras digitais, incluindo MetaMask, Phantom, Coinbase Wallet, Trust Wallet, Rabby, OKX Wallet, Exodus, Keplr, Solflare e Backpack, cobrindo os ecossistemas Solana, Cosmos, TON, Sui, Aptos e NEO.

Entre os 14 gerenciadores de senhas alvos estão ferramentas populares como 1Password, Bitwarden, LastPass, Dashlane, Keeper, KeePassXC, NordPass, Enpass e RoboForm. Os dados coletados são gravados em diretórios ocultos, criptografados individualmente e depois exfiltrados em arquivos ZIP.

Para se proteger, os especialistas do Malwarebytes recomendam que os usuários tenham cuidado com downloads do CrashReporter, salientando que as ferramentas de relatório de falhas da Apple já vêm integradas ao sistema operacional. Eles também alertam para instaladores protegidos por PIN, pois podem ser uma armadilha. Além disso, uma solicitação de senha logo após a abertura de um aplicativo novo ou desconhecido deve ser considerada um sinal de alerta.

Por fim, a recomendação fundamental é que os usuários evitem manter carteiras de alto valor e gerenciadores de senhas no mesmo computador usado para tarefas do dia a dia, minimizando assim os riscos em caso de infecção.

Fonte: Livecoins

Share
Artigos relacionados
Criptomoedas

Bitcoin ultrapassa US$ 66,500 impulsionado por expectativas em torno do Clarity Act nos Estados Unidos

A principal moeda digital do mercado voltou a chamar atenção na manhã...

Criptomoedas

Cofundadores da Celsius fecham acordo com FTC e pagam mais de US$ 6 milhões

Shlomi Daniel Leon e Hanoch "Nuke" Goldstein, cofundadores da Celsius, chegaram a...

Criptomoedas

Grayscale apresenta formulário à SEC e busca lançar primeiro fundo de investimento em Worldcoin nos Estados Unidos

A Grayscale Investments, gestor de ativos digitais reconhecido no mercado norte-americano, deu...

Criptomoedas

Brasileiro que estruturou R$ 300 milhões em ativos tokenizados revela confissões escondidas em relatório do Morgan Stanley

O banco Morgan Stanley publicou recentemente um relatório sobre tokenização de ativos...