Malware DazzleSpy infecta dispositivos Mac de ativistas de Hong Kong

Um ator de Ameaça Persistente Avançada (APT) pode estar por trás de uma nova família de malware para Mac chamada DazzleSpy. Os criminosos parecem abusar de uma vulnerabilidade do Safari não divulgada anteriormente para plantar o malware de espionagem em dispositivos Mac. Até agora, a carga útil foi usada principalmente contra ativistas e democratas em Hong Kong. A campanha foi lançada por meio de um ataque watering hole, executado por meio de sites comprometidos relacionados a sites e agências de notícias pró-democracia de Hong Kong.

É importante acrescentar que o ataque parece datar de agosto de 2021, e a vulnerabilidade em questão foi corrigida desde então. Ainda não há informações sobre o Malware DazzleSpy sendo usado em outros ataques, e é possível que esta campanha tenha sido um caso isolado. O DazzleSpy Malware se comporta como um Trojan de backdoor, e seus operadores tinham um objetivo – espionar suas vítimas.

Parece que a segurança era uma prioridade para os criadores do DazzleSpy Malware, e eles fizeram um ótimo trabalho ao criptografar a comunicação entre a carga útil e o servidor de comando e controle. Isso torna muito difícil analisar o comportamento do malware e o tipo de informação que ele extrai. No entanto, os pesquisadores de malware concluíram que o DazzleSpy possui o seguinte conjunto de recursos:

  • Pesquise e roube arquivos específicos ou verifique diretórios específicos, como Documentos, Área de Trabalho e Downloads.
  • Execute comandos shell remotos.
  • Registre os movimentos e cliques do mouse.
  • Inicie sessões remotas.
  • Visualize processos em execução.

Embora o Malware DazzleSpy não seja um malware amplamente difundido, é a prova de que as ameaças do macOS não estão fora de questão. O sistema operacional da Apple tem sido um alvo atraente para criminosos há anos, e ameaças como essa mostram que não é tão seguro quanto os usuários consideram. Se você é um usuário de Mac, deve investir em software antimalware adicional para garantir sua segurança online.

January 27, 2022
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.