Horário de Atendimento: Das 9h as 15h | Sede: (67) 3321-2836 | [email protected] | CNPJ: 15.579.279/0001-87
DestaqueTI

Falso instalador do Zoom é usado para infectar computadores

2

Falso instalador – Pesquisadores da empresa de segurança Jamf Threat Labs encontraram um novo malware direcionado a computadores da Apple, chamado “CloudSyncD”. A ameaça utiliza um instalador falso do Zoom para enganar os usuários, capturar a senha de acesso do sistema e infectar o dispositivo. O alerta, divulgado nesta quarta-feira (30), reforça o uso de aplicativos populares como isca para ataques contra usuários.

A infecção tem início quando a vítima baixa um arquivo de imagem que aparenta ser o instalador oficial do Zoom, serviço utilizado para videoconferências e chamadas on-line. Ao abrir o arquivo, uma imagem personalizada instrui o usuário a entrar nas configurações de privacidade do macOS e permitir manualmente a execução do programa. Esse passo a passo serve para burlar o Gatekeeper, um recurso de segurança nativo da Apple que bloqueia o funcionamento de aplicativos não verificados.

LEIA: Pix por aproximação passa a permitir pagamentos acima de R$ 500

Depois que o arquivo é iniciado, o malware apresenta uma janela falsa que pede a senha utilizada no computador. O programa verifica a credencial diretamente no sistema para confirmar que os dados fornecidos são válidos antes de continuar a operação. Após a digitação da senha, a interface mostra uma suposta etapa de download do Zoom, enquanto a atividade maliciosa ocorre de forma oculta.

Segundo o relatório da empresa de cibersegurança, o mecanismo empregado para esconder as credenciais apresenta um nível elevado de complexidade para dificultar sua identificação. “O programa armazena a senha capturada em um arquivo de configuração falso, codificando os caracteres e escondendo o texto dentro de um código acompanhado de caracteres ocultos”, afirmam os pesquisadores.

Controle silencioso à distância

Depois de obter a senha, o instalador falso consegue acionar uma segunda etapa da infecção, que roda em segundo plano com permissões de administrador. Essa etapa cria um canal discreto de acesso que pode ser utilizado pelos criminosos. O programa faz um levantamento completo do computador, em que coleta dados de identificação, processador e memória, e envia esse relatório inicial para um servidor controlado pelos invasores.

A partir daí, o malware estabelece contato com o servidor em intervalos de oito a 16 segundos para verificar se existem novos comandos ou arquivos maliciosos disponíveis para download. Para dificultar a identificação da atividade, as comunicações realizadas pela ameaça simulam requisições normalmente feitas por scripts de internet.

Foco em acesso, não em dados salvos

Embora a solicitação da senha ocorra logo no início da infecção, os pesquisadores apontam que o comportamento do CloudSyncD não corresponde ao padrão de campanhas tradicionais de roubo de dados.

“Embora o CloudSyncD possa parecer um roubo de dados à primeira vista devido à forma como solicita a senha ao usuário, a senha nunca é enviada para fora. O malware não contém recursos integrados para coletar dados de navegadores, chaves do Keychain ou carteiras de criptomoedas”, afirmam pesquisadores da empresa de cibersegurança Jamf Threat Labs.

A equipe responsável pela análise encontrou a primeira versão de teste do malware em 15 de setembro. Apenas dois dias depois, novas versões já configuradas para se comunicar com servidores ativos foram identificadas, sinalizando uma rápida evolução da ameaça, que passou do estágio de desenvolvimento para uma estrutura preparada para ataques reais.

Com base na análise técnica, a recomendação aos usuários de Mac é baixar programas exclusivamente pelas lojas oficiais ou diretamente nos sites das empresas desenvolvedoras e evitar seguir tutoriais para desativar os mecanismos de proteção do sistema operacional.

CONHEÇA A BEE FENATI

A Bee Fenati é uma rede social pensada para a categoria TI. Lá, o profissional de tecnologia troca experiências com colegas de profissão, se mantém atualizado sobre as novas tendências do setor de tecnologia, turbina o seu currículo com cursos e certificações, encontra vagas disponíveis no mercado e ainda ganha descontos e cashback em centenas de grandes marcas parceiras. (Saiba mais)

Recupere o valor da sua contribuição

Na Benefícios Rede Bee, o profissional de TI acessa descontos em centenas de grandes marcas, com muitas delas oferecendo cashback. A partir de R$ 20 acumulados em sua carteira digital, você pode transferir o dinheiro direto para sua conta bancária. (Saiba mais)

Capacitação profissional

Na Fenati Academy, você acessa milhares de cursos e diversas certificações internacionais gratuitas – ou com descontos exclusivos – de parceria de renome no mercado, como a Cisco e a Oracle. Você também ganha bolsa integral de acesso ao Sindplay, streaming de capacitação em TI apelidado pela mídia especializada como a “Netflix de TI”. (Saiba mais)

Encontre a vaga ideal

A Bee Hunter é uma plataforma inteligente que utiliza tecnologia e IA para tornar a busca por vagas mais eficiente, estratégica e conectada ao perfil de cada usuário. A ferramenta cruza currículos com vagas disponíveis e indica a melhor oportunidade em emprego para você. Ela ainda sugere cursos disponíveis na Fenati Academy para te ajudar a ficar mais perto do emprego que você está buscando. (Saiba mais)

Baixe o aplicativo da Bee Fenati agora na APP STORE (IOS) OU PLAY STORE (ANDROID) e aproveite!

(Com informações de TecMundo)
(Foto: Reprodução/Magnific/Sakura Tanaka)

Artigos relacionados

Governo cria órgão de proteção a menores no ambiente digital

Novo Centro Nacional de Proteção à Criança e ao Adolescente fará triagem...

Serpro e Dataprev já destinaram R$ 1,8 bilhão a infraestrutura de nuvem soberana

Investimento foi destinado à compra de equipamentos e contratação de serviços para...

Pix por aproximação passa a permitir pagamentos acima de R$ 500

Mudança permite que clientes ajustem seu próprio limite da modalidade diretamente com...

Burnout atinge quase metade da geração Z e dos millennials no trabalho

Pesquisa global mostra impacto de jornadas extensas, falta de reconhecimento e excesso...