Ilustração de malware
Uma ameaça de segurança recém-detectada chamada ShadowVault funciona em segundo plano no macOS para acessar logins, detalhes bancários e mais dados pessoais.
Tradicionalmente, os Macs têm sido menos visados pelos desenvolvedores de malware, em parte devido à segurança do macOS e, em parte, porque é um alvo menor do que o Windows. Ainda é verdade que os Macs têm menos problemas de malware do que os PCs, mas também estão sendo alvo de diferentes tipos de ameaças à segurança.
Agora, de acordo com a Guardz Cyber Intelligence Research (CIR), um novo ameaça específica ao macOS foi descoberta. O CIR afirma ter usado”operações secretas sofisticadas”para identificar o ShadowVault enquanto ainda estava sendo desenvolvido.
Não está claro se o ShadowVault foi visto em uso ativo, nem como ele deve ser entregue uma vez em estado selvagem. Como ele é executado em segundo plano em Macs, os usuários provavelmente precisam ser induzidos a baixá-lo e executá-lo.
Especificações técnicas do ShdaowVault (fonte: CIR)
Quando descoberto, o ShadowVault estava sendo colocado à venda por US$ 500 por um mês. Ele afirma ser capaz de extrair”senhas, cookies, cartões de crédito, carteiras”e”todas as extensões baseadas no Chromium”.
Como se proteger do ShadowVault
Muitas tentativas de phishing serão facilmente reconhecíveis, mas em caso de dúvida, os usuários devem procurar problemas como nomes de empresas sendo soletrado corretamente em e-mails. Erros de digitação ainda parecem convencer os filtros de lixo eletrônico de que a correspondência é de um ser humano real, mas as empresas não escrevem seus nomes incorretamente.
Eles também não incluem links para qualquer lugar suspeito. Embora os usuários nunca devam clicar em um link suspeito, eles podem passar o cursor do mouse sobre o link e ver onde ele realmente os levaria.
O CIR diz que o ShadowVault foi criado especificamente para roubar dados de dispositivos macOS. Descrevendo que tem”capacidades potentes”, o CIR também afirma ter desenvolvido contramedidas para seus clientes.
A Apple não comentou o ShadowVault.