Imagem da matéria: Novo vírus pode roubar criptomoedas de aparelhos Apple, alerta Microsoft
Foto: Shutterstock

Se você está usando um dispositivo Apple com macOS agora, talvez queira continuar lendo.

Pesquisadores da Microsoft Threat Intelligence descobriram uma nova variante de malware que pode atacar carteiras de criptomoedas.

Publicidade

O XCSSET foi detectado pela primeira vez em 2020 e permite que agentes mal-intencionados façam capturas de tela, gravem a atividade dos usuários e roubem dados do Telegram.

Esta versão atualizada pode ainda acessar dados no aplicativo Notas da Apple e utiliza técnicas de ofuscação que dificultam sua detecção.

Os mecanismos de persistência aprimorados garantem que a carga maliciosa seja ativada toda vez que o Launchpad for aberto a partir do dock do macOS.

Além disso, como o malware é capaz de criptografar arquivos, há um risco real de que o XCSSET seja utilizado em ataques de ransomware.

A Microsoft informou que essa nova variante foi detectada apenas em “ataques limitados” até o momento e divulgou essas informações para ajudar empresas a se protegerem.

Como o XCSSET pode manipular transações de Bitcoin

Quando o XCSSET surgiu pela primeira vez, pesquisadores da Trend Micro identificaram que ele parecia ter como alvo principal desenvolvedores.

Publicidade

Mesmo naquela época, o malware já possuía a capacidade teórica de modificar o que o usuário final via navegador. Isso incluía a alteração ou substituição de endereços de Bitcoin e outras criptomoedas, redirecionando fundos para carteiras dos atacantes.

O XCSSET costuma ser disseminado por meio de projetos infectados no Xcode, o ambiente de desenvolvimento usado para criar aplicativos para macOS.

Os pesquisadores destacaram que o Microsoft Defender for Endpoint no Mac é capaz de detectar essa nova variante do malware.

Eles também alertaram que os usuários “devem sempre inspecionar e verificar qualquer projeto Xcode baixado ou clonado de repositórios, pois o malware geralmente se espalha por projetos infectados. Além disso, só devem instalar aplicativos de fontes confiáveis, como a loja oficial da plataforma de software.”

Publicidade

O avanço dos ataques de ransomware

Recentemente, a Chainalysis apontou que o cenário de ransomware está evoluindo rapidamente, com os pagamentos a hackers caindo 35% em 2024 em comparação com o ano anterior. Entre os principais fatores para essa queda estão o aumento da ação das autoridades e uma “recusa crescente das vítimas em pagar” os resgates.

No entanto, a empresa de inteligência em blockchain alertou que os atacantes estão mudando suas táticas, implantando novas variantes de ransomware e exigindo pagamentos poucas horas após a criptografia dos dados.

* Traduzido e editado com autorização do Decrypt.

VOCÊ PODE GOSTAR
Imagem da matéria: Mercado Bitcoin e XDC Network expande tokenização internacional

Mercado Bitcoin e XDC Network expande tokenização internacional

Iniciativa fortalece o mercado de ativos digitais, impulsionando a inovação financeira e ampliando o acesso à tokenização de ativos do mundo real
Jerome Powell, presidente do Fed, mostrado em tela de computador

Jerome Powell: conheça a trajetória do presidente do FED e guardião do sistema financeiro global | Análise

Decisões do presidente do FED impactam desde a rentabilidade da poupança de um trabalhador comum no Brasil até a rolagem da dívida externa de países africanos
bitcoin

Manhã Cripto: Bitcoin e preços das criptomoedas caem com tensões comerciais e riscos de inflação

Queda segue semanas de volatilidade nas ações, com grandes empresas de tecnologia recuando fortemente e o sentimento geral enfraquecendo
Stablecoin USDC

USDC atinge recorde histórico de capitalização de mercado acima de US$ 60 bilhões com aumento da adoção

Dados mostram que o USDC agora detém uma participação de 25,4% no mercado de stablecoins, em comparação com 20,7% há três meses