- Publicidade -
- Publicidade -
- Publicidade -
Segurança Cibernética

COOKIE SPIDER entrega malware SHAMOS para macOS

- Publicidade -
- Publicidade -

São Paulo — InkDesign News — Um grupo de cibercriminosos identificado como COOKIE SPIDER está utilizando malvertising para distribuir SHAMOS, uma nova variante do infostealer AMOS, visando usuários de macOS entre junho e agosto de 2023.

Incidente e vulnerabilidade

O ataque em questão aproveitou campanhas publicitárias maliciosas, onde os criminosos adquiriam anúncios que redirecionavam os usuários a sites falsos aparentemente confiáveis. Ao buscar soluções para problemas comuns no macOS, usuários eram induzidos a executar comandos no Terminal, que na verdade implantavam o malware SHAMOS em seus sistemas. Um aspecto técnico deste ataque foi que o comando de instalação era uma linha, o que impede que as verificações de segurança do Gatekeeper do macOS sejam acionadas, permitindo a instalação do malware sem alertas. O SHAMOS se destaca por sua capacidade de capturar credenciais sensíveis, como dados do Keychain e informações de carteiras de criptomoedas, sendo classificado como uma ameaça significativa à segurança.

Impacto e resposta

Estima-se que a campanha tenha impactado mais de 300 ambientes, com vítimas localizadas em países como EUA, Reino Unido, Japão e China. Após a instalação, o SHAMOS coleta dados sensíveis e os agrupa em um arquivo ZIP para exfiltração, possibilitando também a instalação de componentes adicionais, incluindo um módulo de botnet. A CrowdStrike, empresa que identificou a campanha, mencionou que o malware demonstrou sinais de atividade botnet, ao criar um arquivo de propriedades malicioso no diretório LaunchDaemons do usuário. “Este tipo de ataque é provavelmente eficaz contra o segmento de pequenas e médias empresas e usuários domésticos”, afirmou Trey Ford, Chief Strategy and Trust Officer da Bugcrowd.

Mitigações recomendadas

Com o aumento desta ameaça, recomenda-se que os usuários evitem cliques em links de anúncios, especialmente aqueles que parecem oferecer suporte técnico. Medidas preventivas incluem a utilização de extensões de antivírus para navegadores que verificam URLs antes de serem abertas, assim como o uso de ferramentas como o VirusTotal para verificar a segurança de sites. Além disso, empresas devem empregar softwares de gestão de privilégios (PAM) para impedir a instalação de malwares como o SHAMOS. A implementação de patches de segurança e a promoção de boas práticas de segurança para usuários, baseadas em educação sobre riscos potenciais, são fundamentais para a redução do impacto de tais ataques.

Os riscos residuais relacionados a este tipo de ataque permanecem altos, demandando vigilância constante e a atualização de protocolos de segurança para garantir a integridade de sistemas críticos.

Fonte: (Hack Read – Segurança Cibernética)

- Publicidade -
- Publicidade -

Tiago F Santiago

Tiago F. Santiago é Analista de Marketing na C2HSolutions, onde, em sua atuação fixa, combina estratégia e tecnologia para impulsionar soluções digitais. Paralelamente, dedica-se como hobby à InkDesign News, contribuindo com a criação de notícias e conteúdos jornalísticos. Apaixonado por programação, ele projeta aplicações web e desenvolve sites sob medida, apoiando-se em sua sólida expertise em infraestrutura de nuvem — dominando Amazon Web Services, Microsoft Azure e Google Cloud — para garantir que cada projeto seja escalável, seguro e de alta performance. Sua versatilidade e experiência técnica permitem-lhe transformar ideias em produtos digitais inovadores.

Artigos relacionados

0 0 votos
Classificação do artigo
Inscrever-se
Notificar de
guest

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.

0 Comentários
Mais votado
mais recentes mais antigos
Feedbacks embutidos
Ver todos os comentários
- Publicidade -
Botão Voltar ao topo
0
Adoraria saber sua opinião, comente.x
Fechar

Adblock detectado

Olá! Percebemos que você está usando um bloqueador de anúncios. Para manter nosso conteúdo gratuito e de qualidade, contamos com a receita de publicidade.
Por favor, adicione o InkDesign News à lista de permissões do seu adblocker e recarregue a página.
Obrigado pelo seu apoio!