Imagem da matéria: Novo vírus pode roubar criptomoedas de aparelhos Apple, alerta Microsoft
Foto: Shutterstock

Se você está usando um dispositivo Apple com macOS agora, talvez queira continuar lendo.

Pesquisadores da Microsoft Threat Intelligence descobriram uma nova variante de malware que pode atacar carteiras de criptomoedas.

Publicidade

O XCSSET foi detectado pela primeira vez em 2020 e permite que agentes mal-intencionados façam capturas de tela, gravem a atividade dos usuários e roubem dados do Telegram.

Esta versão atualizada pode ainda acessar dados no aplicativo Notas da Apple e utiliza técnicas de ofuscação que dificultam sua detecção.

Os mecanismos de persistência aprimorados garantem que a carga maliciosa seja ativada toda vez que o Launchpad for aberto a partir do dock do macOS.

Além disso, como o malware é capaz de criptografar arquivos, há um risco real de que o XCSSET seja utilizado em ataques de ransomware.

A Microsoft informou que essa nova variante foi detectada apenas em “ataques limitados” até o momento e divulgou essas informações para ajudar empresas a se protegerem.

Como o XCSSET pode manipular transações de Bitcoin

Quando o XCSSET surgiu pela primeira vez, pesquisadores da Trend Micro identificaram que ele parecia ter como alvo principal desenvolvedores.

Publicidade

Mesmo naquela época, o malware já possuía a capacidade teórica de modificar o que o usuário final via navegador. Isso incluía a alteração ou substituição de endereços de Bitcoin e outras criptomoedas, redirecionando fundos para carteiras dos atacantes.

O XCSSET costuma ser disseminado por meio de projetos infectados no Xcode, o ambiente de desenvolvimento usado para criar aplicativos para macOS.

Os pesquisadores destacaram que o Microsoft Defender for Endpoint no Mac é capaz de detectar essa nova variante do malware.

Eles também alertaram que os usuários “devem sempre inspecionar e verificar qualquer projeto Xcode baixado ou clonado de repositórios, pois o malware geralmente se espalha por projetos infectados. Além disso, só devem instalar aplicativos de fontes confiáveis, como a loja oficial da plataforma de software.”

Publicidade

O avanço dos ataques de ransomware

Recentemente, a Chainalysis apontou que o cenário de ransomware está evoluindo rapidamente, com os pagamentos a hackers caindo 35% em 2024 em comparação com o ano anterior. Entre os principais fatores para essa queda estão o aumento da ação das autoridades e uma “recusa crescente das vítimas em pagar” os resgates.

No entanto, a empresa de inteligência em blockchain alertou que os atacantes estão mudando suas táticas, implantando novas variantes de ransomware e exigindo pagamentos poucas horas após a criptografia dos dados.

* Traduzido e editado com autorização do Decrypt.

VOCÊ PODE GOSTAR
Uma mão segunra smartphone comlogomarca Aave e outra mãos critpomeodas Ethereum

AAVE dispara 20% com proposta de divisão de lucros para comunidade

Aave DAO também anunciou o novo token “Anti-GHO” que poderá ser trocado por StkGHO
martelo de juiz com logo da ftx ao fundo

Tribunal dos EUA aprova pedido da 3AC para expandir reivindicação de US$ 1,5 bilhão contra a FTX

Corte de Delaware decidiu que os liquidantes da 3AC foram prejudicados em sua investigação devido à falha da FTX em compartilhar registros
Imagem da matéria: MB colabora com a Polygon Labs para iniciativa de tokenização de US$ 200 milhões

MB colabora com a Polygon Labs para iniciativa de tokenização de US$ 200 milhões

A terceira maior plataforma de tokenização de crédito privado do mundo une forças com a Polygon Labs para acelerar a inovação financeira na América Latina
Ricardo Salinas pos aapra foto

Bilionário mexicano investe 70% do portfólio em Bitcoin: “Compre tudo que puder”

O magnata das telecomunicações Ricardo Salinas possui um patrimônio estimado de US$ 5,8 bilhões