Enquanto falávamos da segurança do OS X aqui no blog, pesquisadores da empresa de segurança Sophos identificaram um novo malware que visa usuários deste sistema.
Identificado como BlackHole RAT, o malware é um cavalo de troia e é uma variante de um conhecido trojan para Windows, o darkComet.
A Sophos, porém, reconhece o malware pelo nome de “OSX/MusMinim-A”, pois o nome BlackHole já é utilizado por uma aplicação legítima para Mac, responsável por melhorar a segurança nos computadores da Apple.
De acordo com a Sophos, o MusMinim é um trojan básico, mas ainda se encontra em desenvolvimento, aparentando usar uma interface mista em inglês e alemão.
Entre as funções do trojan estão inserir arquivos de texto no desktop, enviar comandos de reiniciar e desligar, executar comandos, inserir mensagem em tela cheia que só desaparece ao clicar no botão reiniciar, entre outros.
O trojan pode ser instalado na máquina da vítima ao utilizar alguma vulnerabilidade do browser, plug-ins ou aplicações. O uso de softwares piratas e download em sites torrent também estão entre as causas da propagação do malware.
A empresa recomenda que os usuários infectados tentem realizar uma varredura na máquina, e que atualize os programas instalados em seu Mac OS X. Confira vídeo que exibe o malware em ação:


No comments:
Post a Comment