07/07/2016 14h33 - Atualizado em 16/09/2016 11h54

Backdoor.MAC.Elanor: novo vírus pode roubar dados e controlar webcam

João Kurtz
por
Para o TechTudo

Um novo tipo de vírus descoberto pela BitDefender é capaz de infectar computadores da Apple, com Mac OS X, e dar acesso completo ao computador para criminosos, que poderiam usá-lo para vários tipos de atividades, como executar comandos, acessar a webcam, editar arquivos e, inclusive, bloquear o acesso ao sistema operacional. O worm, revelado na quarta-feira (6), recebeu o nome Backdoor.MAC.Elanor e se espalha através de aplicativos falsos que podem ser baixados em lojas não oficiais da Apple. Portanto, faça download apenas na Mac App Store.

O que é Ransomware?

O Elanor se esconde em um aplicativo chamado EasyDoc Converter, que promete ser um conversor de arquivos. Sua interface permite que o usuário arraste um arquivo para, em seguida, transformá-lo para outro formato. Entretanto, em vez de fazer isso, ele executa scripts de infecção localizados em sua pasta de instalação.

Malware para Mac dá acesso completo ao computador para invasores (Foto: Reprodução/BitDefender Labs)Malware para Mac dá acesso completo ao computador para invasores (Foto: Reprodução/BitDefender Labs)

Estes scripts instalam sorrateiramente vários serviços, como um servidor TOR para permitir conexões anônimas, um servidor de web em PHP protegido com uma senha criptografada que esconde o painel de controle do malware e um agente que publica os dados de acesso criptografados em um arquivo no Pastebin.

Os responsáveis pelo Elanor acessam as contas no site para resgatar e decifrar os códigos, que podem ser usados para acessar o servidor PHP da máquina infectada através do TOR sem deixar rastros. Após garantir o acesso, eles podem controlar o computador a distância - ou seja, remotamente.

Este tipo de ataque não tem uma finalidade específica além de deixar o dispositivo disponível para que os criminosos o usem conforme desejarem.

O painel de controle do servidor permite gerenciem os arquivos do Mac, executem comandos e scripts, ganhem acesso de administrador, criem pacotes para encontrar vulnerabilidades na rede, manipulem bancos de dados e o gerenciador de tarefas, ativem a câmera do computador e mandem e-mails com arquivos anexados.

Qual é o melhor antivírus grátis?
 Comente no Fórum do TechTudo.

A boa notícia é que o aplicativo transmissor não está assinado com uma identidade de desenvolvedor da Apple, o que significa que ele não pode ser instalado em Macs que estejam configurados para não aceitar programas que não sejam reconhecidos

A recomendação para evitar problemas é não instalar softwares de fontes suspeitas e, caso um usuário suspeite que está infectado, atualize e aplique seu antivírus.

Via BitDefender9to5Mac

Seja o primeiro a comentar

Os comentários são de responsabilidade exclusiva de seus autores e não representam a opinião deste site. Se achar algo que viole os termos de uso, denuncie. Leia as perguntas mais frequentes para saber o que é impróprio ou ilegal.

recentes

populares