Categories: Notícias

OS X vira alvo de malware remoto

A Apple lançou recentemente uma série de atualizações de produtos, alguns para coincidir com o lançamento do novo sistema operacional OS X 10.7 Lion. Mas para ilustrar a rapidez com que os malwares evoluem, na segunda-feira (25/07), pesquisadores de segurança relataram ter conhecimento de um novo aplicativo Trojan de controle remoto segmentado para plataformas OS X.

O malware, conhecido como Olyx, assemelha-se ao GhostNet, que visava versões mais antigas do Windows. A nova versão, no entanto, contém um arquivo malicioso que é decididamente focado no Mac. Ele também inclui um certificado assinado digital para ajudá-lo a escapar dos antivírus.

Informações postadas no blog de ??Meths Ferrer, do Microsoft Malware Protection Center, davam conta de que ao usar o certificado digital, ele “é instalado e executado em segundo plano sem raiz ou privilégios de administrador.

A aplicação se disfarça como um arquivo de suporte a aplicações Google, então permanece adormecida até que o usuário infectado faça o login. Nesse ponto, “o backdoor inicia um pedido de conexão remota para o endereço de IP 121.254.173.57, onde continua a fazer tentativas de conexão até que ela seja estabelecida”, disse Ferrer.

Então, uma vez que o malware se conecta “o atacante remoto pode aproveitar o recurso de gerenciamento de arquivo backdoor que permite fazer upload, download, e navegar por arquivos e diretórios”. Porém, ele afirmou que o certificado digital válido usado pelo Olyx foi revogada, o que deve neutralizar o ataque.

Saiba mais:

Usuários de Facebook e Mac OS são alvo de hackers

ð  Você tem Twitter? Então, siga http://twitter.com/IT_Webe fique por dentro das principais notícias de TI e telecom.

 

 

Recent Posts

SpaceX, Anthropic e OpenAI enfrentam riscos em possíveis IPOs

SpaceX, Anthropic e OpenAI estão no radar de Wall Street para possíveis aberturas de capital…

11 horas ago

Sistemas legados: como tomar decisões para garantir resiliência em setores críticos

por Eduardo Honorato Falar sobre infraestruturas críticas na Era Digital tem sua própria complexidade dentro…

14 horas ago

Sem equipes preparadas, IA não entrega transformação

A adoção de inteligência artificial (IA) nas empresas não depende apenas da disponibilidade de ferramentas.…

17 horas ago

Cohesity obtém patente para aplicar IA diretamente em dados de backup corporativos

A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…

1 dia ago

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

2 dias ago

Agentes de IA vão dar “superpoderes” a profissionais de TI, diz DJ Sampath, da Cisco

DJ Sampath chegou aos Estados Unidos há 30 anos com oito dólares no bolso e…

2 dias ago