TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

MacOS: nova cadeia de malware coloca os utilizadores em risco!

Vitor Urbano por Vitor Urbano
21/07/2021 - Atualizado a 01/11/2023
Em Check Point Software, Notícias, Segurança

Um novo relatório publicado pela Check Point Research (CPR) alerta os utilizadores de MacOS para uma nova cadeia de malware que evoluiu para infostealer. O então apelidado “XLoader” deriva da famosa cadeia de malware “Formbook”. Se por um lado a cadeia original visava predominantemente os utilizadores Windows, o novo XLoader começa a afetar também muitos utilizadores do MacOS.

Tal como acontece com tantos outros malwares, também o XLoader tem os emails falsos como principal forma de distribuição, habitualmente disfarçado de ficheiros Microsoft Office. Mais alarmante ainda é o facto de que este malware está a ser comercializado por apenas 41 euros, sendo de muito fácil acesso para qualquer hacker.

Em Portugal, estima-se que que MacOS detém 18% de quota de mercado de sistemas operativos para computador.

Quais são as principais vítimas do malware XLoader?

A CPR acompanhou a atividade do XLoader entre os dias 1 de dezembro de 2020 e 1 de maio de 2021. Verificaram-se pedidos deste malware em 69 países. Até agora, mais de metade das vítimas reside nos Estados Unidos da América. Apesar de não existirem ainda dados nacionais, a distribuição mundial do malware apresenta-se desta forma:

Como é o processo de infeção e como podem os utilizadores MacOS protegerem-se?

Por norma, o XLoader é difundido por e-mails falsificados que incitam as vítimas a fazer download e abrir ficheiros maliciosos, habitualmente do Microsoft Office.

Para evitar a infeção, a CPR recomenda utilizadores de Mac e Windows a:

  1. Nunca abrir anexos maliciosos
  2. Evitar visitar websites suspeitos
  3. Utilizar fornecedores terceiros para proteção de software que ajudam a identificar e prevenir a entrada de malware no computador

Guia de deteção e remoção do malware

Uma vez que este malware é furtivo por natureza, é difícil para um olho “não técnico” reconhecer a infeção. Por conseguinte, se suspeitares que foste infetado, seria sensato consultar um profissional de segurança ou utilizar ferramentas e proteções de terceiros concebidas para identificar, bloquear e até removeres esta ameaça do teu computador. Para mais detalhes técnicos de assistência, a CPR recomenda ir à Autorun e:

  1. Verificar o nome de utilizador do sistema operativo
  2. Ir a /Users/[username]/Library/pasta LaunchAgents 
  3. Procurar por ficheiros com nomes suspeitos. O seguinte exemplo é meramente ilustrativo: /Users/user/Library/LaunchAgents/com.wznlVRt83Jsd.HPyT0b4Hwxh.plist
  4. Remover o ficheiro suspeito

Como parte do acompanhamento que fazemos do cibercrime, temos observado desenvolvimentos interessantes na já conhecida família de malware ‘Formbook’. Vemos uma cadeia de malware que deriva do malware Formbook original, chamada ‘XLoader’. Este malware é bastante mais maturo e sofisticado que os seus antecessores, na medida em que suporta diferentes sistemas operativos, especialmente computadores MacOS.

A verdade é que, historicamente, o malware para MacOS não tem sido muito comum. Encaixam-se normalmente na categoria ‘spyware’, e não causam muitos danos. Há uma crença comum incorreta de que os utilizadores da Apple e MacOS estão mais protegidos que outros utilizadores de outras plataformas mais comuns. Apesar de existir de facto uma diferença entre malware para Windows e MacOs, esta tem vindo a atenuar-se ao longo do tempo e o malware para MacOS é cada vez mais perigoso e mais comum.

Com a maior popularidade das plataformas com MacOS, faz sentido que os cibercriminosos mostrem mais interesse neste domínio. Antecipamos um crescendo de ameaças deste tipo e, como sempre, recomendamos os utilizadores a serem cautelosos com e-mails e anexos desconhecidos.

Yaniv Balmas, Head of Cyber Research da Check Point Software Technologies

Outros artigos interessantes:

  • 5 razões para usar uma VPN no trabalho
  • 5 motivos para usares sempre uma VPN em 2021
  • VPN grátis ou VPN paga: Qual é a melhor para ti?
PartilhaTweetEnvia
Vitor Urbano

Vitor Urbano

Frequentou a licenciatura de Desporto em Setúbal e atualmente reside na Letónia. Apaixonado por novas tecnologias e fã do "pequeno" Android desde 2009.

Artigos relacionados

Spyware chosen brick espia dissidentes e jornalistas
Segurança

Spyware Chosen Brick espia dissidentes e jornalistas no Windows

16/09/2026
Violação de dados ligada a agente de ia
Segurança

Espanha investiga violação de dados ligada a agente de IA

16/09/2026
Ciberataque à meo
Segurança

Ciberataque à MEO: o que sabemos e o que falta explicar

15/09/2026

Últimas notícias

A família Samsung Galaxy A destronou o iPhone 17 em vendas globais

Pixel 9 e modelos mais recentes recebem fantástica novidade no Google Translate

Paper Mario chega ao PC através de um port não oficial

Samsung One UI 9: atualização Android 17 chega aos Galaxy S26

Envio global de smartphones vai sofrer uma queda acentuada este ano

Nova instax Link WIDE 2 chega a Portugal por 174,99 euros

Banir a Huawei do 5G europeu pode custar 40 mil milhões

Sony apresenta PlayStation Pulse e Pulse Edge para PS5

Gemini Notebook já te permite falar por voz em tempo real

Spyware Chosen Brick espia dissidentes e jornalistas no Windows

Apple afirma que câmara do iPhone 18 Pro supera rivais Android

Pixel Drop de setembro chega antes do adeus ao Pixel 6

Nova Canon EOS R8 Mark II ganha IBIS de 7,5 stops

Vivo V80 promete câmara de cinema e uma bateria verdadeiramente gigante

OPPO Find X10 Pro Max terá chip Dimensity 9600 Pro de 2 nm

Espanha investiga violação de dados ligada a agente de IA

Xiaomi revela Watch S5 e Redmi Buds 8s antes do lançamento

Primeiros routers Wi-Fi 8 da ASUS chegam a Portugal em outubro

Meta prepara novos smart glasses sem câmara focados em inteligência artificial

MobLand regressa à Paramount+ com uma segunda temporada verdadeiramente explosiva

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.