PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • MacGuia
  • Jogos
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Precisa de ajuda?
  • Contactos
  • Resultados da votações dos Prémios Leitor PCGuia 2024
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Declaração de Privacidade
  • Política de Cookies
© 2023 - Fidemo Sociedade de Media
A ler: Descoberto novo malware para Mac que já infectou 30000 computadores
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Segurança > Descoberto novo malware para Mac que já infectou 30000 computadores
NotíciasSegurança

Descoberto novo malware para Mac que já infectou 30000 computadores

Pedro Tróia
Publicado em 22 de Fevereiro, 2021
Tempo de leitura: 6 min
Foto Sigmund - Unsplash

Foi descoberto recentemente um novo malware para computadores Macintosh, que já infectou cerca de 30000 computadores em todo o mundo. Este malware está despertar muita curiosidade na comunidade de especialistas em cibersegurança, porque ainda não foi descoberto seu propósito, nem o que faz. Uma das poucas coisas que se sabe é que tem um mecanismo de autodestruição.

- Publicidade -

Uma vez por hora, os computadores Mac infectados verificam a existência de comandos ou programas a executar num servidor. No entanto, até agora, ainda não foi observada a entrega de quaisquer comandos ou programas em nenhum dos 30000 computadores infectados, o que faz com que o objectivo deste malware seja ainda desconhecido. A falta destes comandos indicia que o malware só será activado quando uma condição desconhecida for satisfeita.

Outra curiosidade acerca deste malware, é a inclusão de um mecanismo de autodestruição, que servirá para limpar qualquer traço da sua existência nas máquinas infectadas. Este tipo de mecanismos é utilizado em operações em que a descrição é importante. Mas também, neste caso, ainda não foi observado qualquer caso em que este mecanismo tenha sido utilizado.

Este é o segundo malware a poder ser executado nativamente no novo processador M1, que a Apple lançou em Novembro do ano passado. Para adensar ainda mais este mistério, o novo malware utiliza a API JavaScript do instalador do macOS para executar quaisquer comandos que receba. Isto dificulta a análise dos ficheiros de instalação, ou a forma que como utilizada os comandos Javascript.

Este malware foi encontrado em 153 países, mas com mais incidência nos Estados Unidos, Reino Unido, Canadá, France e Alemanha. Utiliza as redes de distribuição Amazon Web Services e Akamai para tornar a sua infra-estrutura mais fiável e dificultar o bloqueio dos servidores que utiliza. O novo malware foi baptizado ‘Silver Sparrow’ pela equipa da Red Canary, a empresa de segurança que o detectou pela primeira vez. 

Num artigo publicado na sexta-feira, os especialistas da Red Canary dizem: “Apesar de não termos observado a entrega de ficheiros maliciosos pelo Silver Sparrow, o facto de ser compatível com o chip M1, o seu alcance global, a alta taxa de infecção e maturidade operacional sugerem que o Silver Sparrow é uma ameaça razoavelmente perigosa que está bem posicionada para causar estragos muito rapidamente. Devido a tudo isto e no espírito da transparência, resolvemos divulgar toda a informação com a comunidade de cibersegurança de todo o mundo.”

- Publicidade -

O Silver Sparrow existe em duas versões: uma compilada para funcionar em computadores com processadores x86 e outra para funcionar em máquinas com processadores M1.

Até agora, nenhum especialista em segurança conseguiu ver qualquer uma destas versões fazerem qualquer coisa, o que os leva a apelidá-las de “programas espectadores”. Quando a versão para x86 é executada é mostrada a frase “Hello World”, quando a versão M1 é executada aparecem as palavras “You did it!”. Os especialistas em seguranças acreditam que estes ficheiros são apenas exemplos para darem ao instalador qualquer coisa a instalar fora do sistema de execução de JavScript. Entretanto, a Apple já revogou o certificado de desenvolvimento de ambos os programas.

O Silver Sparrow é o segundo malware a conter código que pode ser executado nativamente no chip M1 da Apple. O primeiro foi um adware que foi detectado muito recentemente. Num computador Mac com chip M1, o código nativo para este chip funciona mais rapidamente e é mais fiável do que código equivalente para processadores X86, que tem de ser traduzido para o conjunto de instruções do M1 antes de poder ser executado. Muitos programadores ainda não transportaram os seus programas para o novo chip.

Depois de instalado, o Silver Sparrow procura o URL de onde o programa de instalação foi descarregado, para que quem está por trás deste malware consiga saber quais são os canais de distribuição mais eficazes. Não se sabe ainda de onde é que este malware vem, nem como é instalado. No entanto, a verificação do URL sugere que um das formas será a partir de resultados de buscas em que o malware está disfarçado de aplicações legítimas.

Uma das coisas mais impressionantes acerca do Silver Sparrow é o número de computadores que já infectou. A Red Canary trabalhou em conjunto com a Malwarebytes e descobriram que este malware já está presente em 29139 computadores desde o final da semana passada

Quem quiser saber se o seu computador está infectado com o Silver Sparrow poderá ver algumas dicas em como o descobrir no final do artigo publicado pela Red Canary.

- Publicidade -
Etiquetas:AppleM1MacMacintoshMalwareRed CanarySilver Sparrow
Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

Inteligência ArtificialNotícias

Evaristo é o «primeiro» chatbot de IA aberta para a língua portuguesa

Tempo de leitura: 1 min
WhatsApp
Notícias

O WhatsApp vai começar a mostrar publicidade aos utilizadores

Tempo de leitura: 3 min
Anker Sleep A30
MultimédiaNotícias

Anker lança Auriculares para dormir com cancelamento activo de ruído

Tempo de leitura: 3 min
©Universidade de Coimbra
Inteligência ArtificialNotícias

Universidade de Coimbra abre Licenciatura e Mestrado em Inteligência Artificial e Ciência de Dados

Tempo de leitura: 1 min
© 2023 Fidemo Sociedade de Media
Gerir a sua privacidade

Para fornecer as melhores experiências, nós e os nossos parceiros usamos tecnologias como cookies para armazenar e/ou aceder a informações do dispositivo. O consentimento para essas tecnologias permitirá que nós e os nossos parceiros processemos dados pessoais, como comportamento de navegação ou IDs exclusivos neste site e mostrar anúncios (não) personalizados. Não consentir ou retirar o consentimento pode afetar adversamente certos recursos e funções.

Clique abaixo para consentir com o acima ou fazer escolhas granulares. As suas escolhas serão aplicadas apenas a este site. Pode alterar suas configurações a qualquer momento, incluindo a retirada de seu consentimento, usando os botões de alternância na Política de Cookies ou clicando no botão de consentimento para gerir na parte inferior do ecrã.

Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o fim legítimo de permitir a utilização de um determinado serviço expressamente solicitado pelo assinante ou utilizador, ou para o fim exclusivo de efetuar a transmissão de uma comunicação numa rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenamento de preferências não solicitadas pelo assinante ou utilizador.
Estatísticas
O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anónimos. Sem uma intimação, conformidade voluntária por parte do seu Fornecedor de Serviços de Internet ou registos adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de utilizador para enviar publicidade ou para rastrear o utilizador num site ou em vários sites para fins de marketing semelhantes.
Estatísticas

Marketing

Recursos
Sempre ativo

Sempre ativo
Gerir opções Gerir serviços Gerir {vendor_count} fornecedores Leia mais sobre esses propósitos
Gerir opções
{title} {title} {title}