Pesquisadores da Microsoft, em colaboração com a RST Cloud, descobriram um sofisticado programa espião chamado MacSync Stealer, direcionado ao sistema macOS. Essa ameaça digital tem a capacidade de mudar seu endereço na internet em tempo real, permitindo que ela evite as medidas tradicionais de segurança. As informações foram inicialmente divulgadas pela RST Cloud em maio e, na última terça-feira (18), a Microsoft publicou um relatório detalhando a complexidade da ameaça.
O MacSync Stealer utiliza uma infraestrutura dinâmica para enviar cargas maliciosas, se comunicar com dispositivos infectados e coletar dados. O método de ataque começa com um truque de engenharia social, onde os invasores convencem os usuários a copiar e colar um comando no Terminal do Mac, geralmente sob a promessa de tutoriais ou correções de falhas. Uma vez executado, o comando baixa arquivos maliciosos que se disfarçam como operações legítimas do sistema, dificultando a detecção.
Após obter acesso, o malware busca informações sensíveis, como senhas armazenadas, cookies de navegadores e credenciais de serviços em nuvem. O programa também tenta capturar dados relacionados a carteiras de criptomoedas, como Ledger e Trezor. Durante a invasão, ele pode abrir uma janela falsa solicitando a senha de administrador, enviando esse dado diretamente aos servidores dos criminosos.
O envio das informações coletadas segue um padrão específico: os dados são compactados em pastas temporárias, divididos em pequenos pacotes e enviados em partes. Após a transferência, o malware apaga os arquivos para evitar rastreamento. Apesar dessa tentativa de ocultação, a sequência de ações permite que equipes de segurança identifiquem os ataques.
Análises adicionais da RST Cloud revelaram que, mesmo com a constante mudança de endereços, há uma estrutura repetitiva nos métodos dos criminosos. Um relatório da empresa destacou a identificação de chaves de servidor que indicam operações paralelas ativas desde 2026.
Para se proteger, especialistas recomendam que usuários de macOS evitem copiar e colar comandos do Terminal a partir de fontes desconhecidas. Atualizações recentes do sistema da Apple introduziram bloqueios de segurança que podem alertar os usuários sobre comandos suspeitos. Além disso, manter o computador atualizado, utilizar autenticação em duas etapas e ficar atento a solicitações inesperadas de senhas são medidas essenciais para garantir a segurança.
Fonte: www.tecmundo.com.br