Início Criptomoedas Cibercriminosos criam vírus que simula ferramenta nativa da Apple para roubar carteiras de criptomoedas de usuários de Mac
Criptomoedas

Cibercriminosos criam vírus que simula ferramenta nativa da Apple para roubar carteiras de criptomoedas de usuários de Mac

Share
Malware Apple — Fonte: Livecoins
Share

Um novo malware extremamente sofisticado está mirando usuários de computadores Mac ao se disfarçar de uma ferramenta nativa da Apple. O vírus, batizado de CrashStealer pelos pesquisadores da Jamf Threat Labs, foi detectado pela primeira vez no início de maio deste ano, mas os ataques efetivos começaram a ocorrer em julho.

Embora os sistemas operacionais da Apple sejam tradicionalmente considerados mais seguros que os de concorrentes, este caso demuestra que os usuários devem permanecer em estado de alerta constante. O malware consegue monitorar aproximadamente 80 carteiras de criptomoedas diferentes e 14 gerenciadores de senhas, representando uma ameaça sem precedentes para quem utiliza dispositivos Mac.

Em termos técnicos, o CrashStealer se diferencia de outros infostealers por ser implementado em C++ nativo e criptografar os dados diretamente no lado do cliente. Segundo os pesquisadores, o vírus valida localmente a senha de login da vítima antes de iniciar a coleta de informações, reúne dados de navegadores, carteiras de criptomoedas, gerenciadores de senhas e do keychain, criptografa as informações coletadas com AES-GCM antes de enviá-las usando libcurl e garante persistência copiando e reassinando a si mesmo.

Entre os navegadores monitorados pelo malware estão Google Chrome, Brave, Edge, Opera, Opera GX, Vivaldi, Chromium e NAVER Whale. O vírus também consegue acessar cerca de 80 extensões de carteiras digitais, incluindo MetaMask, Phantom, Coinbase Wallet, Trust Wallet, Rabby, OKX Wallet, Exodus, Keplr, Solflare e Backpack, cobrindo os ecossistemas Solana, Cosmos, TON, Sui, Aptos e NEO.

Entre os 14 gerenciadores de senhas alvos estão ferramentas populares como 1Password, Bitwarden, LastPass, Dashlane, Keeper, KeePassXC, NordPass, Enpass e RoboForm. Os dados coletados são gravados em diretórios ocultos, criptografados individualmente e depois exfiltrados em arquivos ZIP.

Para se proteger, os especialistas do Malwarebytes recomendam que os usuários tenham cuidado com downloads do CrashReporter, salientando que as ferramentas de relatório de falhas da Apple já vêm integradas ao sistema operacional. Eles também alertam para instaladores protegidos por PIN, pois podem ser uma armadilha. Além disso, uma solicitação de senha logo após a abertura de um aplicativo novo ou desconhecido deve ser considerada um sinal de alerta.

Por fim, a recomendação fundamental é que os usuários evitem manter carteiras de alto valor e gerenciadores de senhas no mesmo computador usado para tarefas do dia a dia, minimizando assim os riscos em caso de infecção.

Fonte: Livecoins

Share
Artigos relacionados
Criptomoedas

Recompra de criptomoedas dispara e levanta debate sobre sustentabilidade no mercado

Empresas do setor de criptomoedas estão destinando quantias milionárias para adquirir seus...

Criptomoedas

Revolut e OpenReserve recebem aprovação prévia dos EUA para criar bancos nacionais focados em criptoativos

Duas empresas do setor financeiro digital, a britânica Revolut e a norte‑americana...

Criptomoedas

Glaidson Acácio dos Santos concede primeira entrevista ao Fantástico desde sua prisão e revela detalhes sobre sua versão dos acontecimentos

Glaidson Acácio dos Santos, conhecido como Faraó das moedas digitais, aparecerá no...

Criptomoedas

Parlamentar baiano apresenta projeto para autorizar porte de arma a investidores de criptoativos expostos publicamente

O deputados Capitão Alden, do PL pela Bahia, anunciou nesta sexta-feira (4)...

Binance 728x90