Bitget App
Trading inteligente
Comprar criptoMercadosTradingFuturosRendaCentralMais
Cavalo de Troia para macOS é atualizado: disfarçado como aplicativo assinado, usuários de criptomoedas enfrentam riscos ainda mais ocultos

Cavalo de Troia para macOS é atualizado: disfarçado como aplicativo assinado, usuários de criptomoedas enfrentam riscos ainda mais ocultos

BlockBeatsBlockBeats2025/12/23 06:31
Mostrar original

BlockBeats notícia, em 23 de dezembro, o Chief Information Security Officer da SlowMist, 23pds, compartilhou que o malware MacSync Stealer, ativo na plataforma macOS, já apresentou evolução significativa e houve casos de roubo de ativos de usuários. O artigo compartilhado menciona que, desde os métodos iniciais de indução de baixo nível, como "arrastar para o terminal" e "ClickFix", o malware evoluiu para um aplicativo Swift com assinatura de código e notarização da Apple, aumentando significativamente sua furtividade.


Pesquisadores descobriram que esta amostra é distribuída como uma imagem de disco chamada zk-call-messenger-installer-3.9.2-lts.dmg, disfarçada como um aplicativo de mensagens instantâneas ou ferramenta utilitária para induzir o download pelo usuário. Diferente das versões anteriores, a nova versão não exige nenhuma operação no terminal por parte do usuário, pois um programa auxiliar em Swift embutido busca e executa scripts codificados a partir de um servidor remoto, completando o processo de roubo de informações.


Este programa malicioso já possui assinatura de código e foi notarizado pela Apple, com o ID da equipe de desenvolvedores GNJLS3UYZ4, e o hash correspondente ainda não havia sido revogado pela Apple no momento da análise. Isso significa que ele possui maior "credibilidade" sob os mecanismos de segurança padrão do macOS, facilitando a evasão da vigilância do usuário. A pesquisa também identificou que o DMG tem um tamanho anormalmente grande, contendo arquivos isca como PDFs relacionados ao LibreOffice, para reduzir ainda mais as suspeitas.


Pesquisadores de segurança destacam que esse tipo de trojan de roubo de informações geralmente tem como principais alvos dados de navegadores, credenciais de contas e informações de carteiras de criptomoedas. Com o uso sistemático de assinaturas e notarização da Apple por malwares, os usuários de criptoativos enfrentam riscos crescentes de phishing e vazamento de chaves privadas no ambiente macOS.

0
0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: bloqueie e ganhe!
Até 10% de APR - Quanto mais você bloquear, mais poderá ganhar.
Bloquear agora!

Talvez também goste

A “inflação dos chips” de IA varre a economia do Reino Unido

Espera-se que o CPI do Reino Unido em julho aumente 2,9% em relação ao ano anterior, acelerando pela primeira vez em quatro meses. Além do aumento nas contas de energia devido ao reajuste do teto de preços da Ofgem, a escassez de chips de memória guiada por IA está se tornando um novo fator impulsionador da inflação — notebooks da Apple, tablets e o console Xbox já anunciaram aumentos de preços.

华尔街见闻2026/08/16 07:46

A Nvidia reduziu discretamente o valor das garantias para os data centers da OpenAI, de 250 bilhões de dólares para menos de 120 bilhões de dólares.

A Nvidia e a OpenAI estão próximas de assinar um acordo de financiamento para um data center em Ohio, porém o tamanho da garantia financeira da Nvidia foi reduzido de 250 bilhões de dólares para menos de 120 bilhões de dólares, cobrindo apenas cerca de 5 gigawatts de capacidade computacional na primeira fase do projeto. O ajuste foi motivado diretamente pela preocupação dos investidores com a exposição ao risco da Nvidia — após a divulgação do plano inicial de garantia de 250 bilhões de dólares, as ações da empresa caíram 5% em um único dia. O acordo pode ser assinado já neste final de semana.

华尔街见闻2026/08/16 04:06