- Publicidade -
- Publicidade -
- Publicidade -
Segurança Cibernética

Volta do malware ChillyHell representa nova ameaça no macOS

- Publicidade -
- Publicidade -

São Paulo — InkDesign News — Um novo vetor de ataque para a plataforma macOS foi identificado, destacando a resiliência do malware ChillyHell, que oferece acesso remoto e permite a execução de atividades maliciosas como cracking de senhas.

Vetor de ataque

O ChillyHell é um malware backdoor modular que se assemelha a um applet executável, mas opera como um backdoor persistente. Essa nova versão foi identificada em um relatório da Jamf Threat Labs, que revelou um sample notariado pela Apple em 2021, reaparecendo após um período de inatividade. O malware se infiltra através de métodos de persistência, incluindo a criação de arquivos plist em diretórios estratégicos do sistema, como ~/Library/LaunchAgents e /Library/LaunchDaemons, permitindo sua execução automática em inicializações.

Impacto e resposta

Uma vez ativo, o ChillyHell conecta-se a uma infraestrutura de comando e controle (C2) e se dedica à execução de várias tarefas maliciosas, como a exfiltração de dados e a instalação de cargas adicionais. Uma característica notável desse malware é sua capacidade de realizar cracking de senhas, armazenando nomes de usuários e utilizando ferramentas de brute-force para acessar contas comprometidas. Segundo os pesquisadores, o malware altera os timestamps dos arquivos criados para evitar a detecção, um comportamento considerado raro entre ameaças voltadas para o macOS.

“Entre seus múltiplos mecanismos de persistência, capacidade de comunicação através de diferentes protocolos e estrutura modular, ChillyHell é extraordinariamente flexível.”
(“Between its multiple persistence mechanisms, ability to communicate over different protocols, and modular structure, ChillyHell is extraordinarily flexible.”)

— Ferdous Saljooki e Maggie Zirnhelt, Pesquisadores, Jamf Threat Labs

Análise e recomendações

A resiliência do ChillyHell enfatiza a crescente vulnerabilidade da plataforma macOS. As empresas devem estar cientes de que softwares, mesmo os notariados, podem conter códigos maliciosos. A revogação das certificações de desenvolvedor associadas ao malware indica uma resposta efetiva, mas a prevenção deve incluir a implementação de políticas rígidas de instalação de software. Recomenda-se a monitorização de sistemas em busca de indicadores de comprometimento (IoCs) e a adoção de práticas de segurança cibernética mais robustas, especialmente em ambientes corporativos.

O aumento dos ataques direcionados ao macOS destaca a necessidade de uma vigilância constante e de atualizações em tempo real sobre ameaças emergentes ao setor. As projeções indicam que a segurança no macOS deve tornar-se uma prioridade emergente nas estratégias de defesa cibernética.

Fonte: (Dark Reading – Segurança Cibernética)

- Publicidade -
- Publicidade -

Tiago F Santiago

Tiago F. Santiago é Analista de Marketing na C2HSolutions, onde, em sua atuação fixa, combina estratégia e tecnologia para impulsionar soluções digitais. Paralelamente, dedica-se como hobby à InkDesign News, contribuindo com a criação de notícias e conteúdos jornalísticos. Apaixonado por programação, ele projeta aplicações web e desenvolve sites sob medida, apoiando-se em sua sólida expertise em infraestrutura de nuvem — dominando Amazon Web Services, Microsoft Azure e Google Cloud — para garantir que cada projeto seja escalável, seguro e de alta performance. Sua versatilidade e experiência técnica permitem-lhe transformar ideias em produtos digitais inovadores.

Artigos relacionados

0 0 votos
Classificação do artigo
Inscrever-se
Notificar de
guest

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.

0 Comentários
Mais votado
mais recentes mais antigos
Feedbacks embutidos
Ver todos os comentários
- Publicidade -
Botão Voltar ao topo
0
Adoraria saber sua opinião, comente.x
Fechar

Adblock detectado

Olá! Percebemos que você está usando um bloqueador de anúncios. Para manter nosso conteúdo gratuito e de qualidade, contamos com a receita de publicidade.
Por favor, adicione o InkDesign News à lista de permissões do seu adblocker e recarregue a página.
Obrigado pelo seu apoio!