Código HTML do Conteúdo

Post: Novo malware Mac chamado "Jscorerunner" Site de conversão em PDF de armas para fornecer malware - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div> <p>Surgiu uma nova campanha de malware Mac Mac que explora a confian&ccedil;a dos usu&aacute;rios em ferramentas gratuitas de convers&atilde;o on -line em PDF, demonstrando como os cibercriminosos continuam a evoluir suas t&aacute;ticas para ignorar as medidas modernas de seguran&ccedil;a.</p> <p>A empresa de seguran&ccedil;a cibern&eacute;tica Mosyle tem exclusivamente <a href="https://9to5mac.com/2025/08/27/mosyle-identifies-new-mac-malware-that-evades-detection-through-fake-pdf-conversion-tool/" rel="noreferrer noopener nofollow" target="_blank">divulgado</a> A descoberta do Jscorerunner, uma linhagem de malware MAC anteriormente desconhecida que alcan&ccedil;ou detec&ccedil;&otilde;es zero no Virustottal no momento da descoberta. </p> <p>O malware se propaga atrav&eacute;s de um site malicioso chamado FILERIPLE[.]com, que se disfar&ccedil;a como um servi&ccedil;o de convers&atilde;o de PDF leg&iacute;timo para trazer usu&aacute;rios desavisados &#8203;&#8203;para baixar o que parece ser um utilit&aacute;rio inofensivo.</p> <p>Essa descoberta ocorre em meio a uma tend&ecirc;ncia mais ampla de cibercriminosos, explorando a popularidade dos servi&ccedil;os de convers&atilde;o de arquivos gratuitos. </p> <p>O Denver Field Office do FBI j&aacute; emitiu avisos sobre o aumento do risco de malware e roubo de dados de tais sites, destacando como os invasores est&atilde;o capitalizando a necessidade di&aacute;ria dos usu&aacute;rios de solu&ccedil;&otilde;es de compatibilidade de formato r&aacute;pido.</p> <p>O JSCORERUNNER opera atrav&eacute;s de um processo de implanta&ccedil;&atilde;o de dois est&aacute;gios orquestrado, projetado para evitar as prote&ccedil;&otilde;es de seguran&ccedil;a internas da Apple. </p> <p>O est&aacute;gio inicial envolve um pacote chamado FILERIPLE.PKG, que cria uma fachada convincente, exibindo uma visualiza&ccedil;&atilde;o da Web falsa que mostra uma visualiza&ccedil;&atilde;o de ferramentas em PDF de apar&ecirc;ncia leg&iacute;tima, enquanto atividades maliciosas s&atilde;o executadas silenciosamente em segundo plano.</p> <p>Embora a Apple tenha revogado o certificado do desenvolvedor para esta primeira etapa, fazendo <a href="https://gbhackers.com/frigidstealer-malware-targets-macos-users/" rel="noreferrer noopener" target="_blank">macos</a> Bloqueie o pacote no lan&ccedil;amento, o verdadeiro perigo est&aacute; no segundo est&aacute;gio. </p> <p>O pacote n&atilde;o assinado Safari14.1.2moJaveAuto.pkg ignora as prote&ccedil;&otilde;es padr&atilde;o do Gatekeeper, evitando o processo de valida&ccedil;&atilde;o de assinatura padr&atilde;o, permitindo a instala&ccedil;&atilde;o sem acionar avisos de seguran&ccedil;a.</p> <h2 id="browser-hijacking-and-data-theft-operations"><strong>Opera&ccedil;&otilde;es de seq&uuml;estro de navegador e roubo de dados</strong></h2> <p>Uma vez instalado com sucesso no sistema de uma v&iacute;tima, o JSCORERUNNER demonstra seu objetivo principal: seq&uuml;estro abrangente do navegador focado especificamente no Google Chrome. </p> <p>O malware atravessa metodicamente o diret&oacute;rio ~/biblioteca/aplicativo/Google/Chrome/diret&oacute;rio para identificar perfis de usu&aacute;rio padr&atilde;o e adicionais.</p> <p>O ataque envolve a cria&ccedil;&atilde;o de um objeto de modelo malicioso que redefine as configura&ccedil;&otilde;es cr&iacute;ticas do navegador, incluindo o URL de pesquisa, o novo URL da guia e o nome de exibi&ccedil;&atilde;o. </p> <p>Essa manipula&ccedil;&atilde;o redireciona efetivamente os usu&aacute;rios para mecanismos de pesquisa fraudulentos sem o seu conhecimento, a abertura de caminhos para o registro de chaves, redirecionamentos de sites de phishing e promo&ccedil;&atilde;o de resultados de pesquisa maliciosa.</p> <p>Para manter as opera&ccedil;&otilde;es furtivas, o malware emprega t&eacute;cnicas adicionais para ocultar sua presen&ccedil;a, incluindo a passagem de argumentos ao Chrome de que suprimem os registros de falhas e desativam a bolha de notifica&ccedil;&atilde;o &ldquo;Restaurar a &uacute;ltima sess&atilde;o&rdquo;.</p> <p>A equipe de pesquisa de seguran&ccedil;a de Mosyle forneceu indicadores t&eacute;cnicos abrangentes para os profissionais de seguran&ccedil;a cibern&eacute;tica identificar e mitigar essa amea&ccedil;a.</p> <p>As amostras de malware incluem v&aacute;rios componentes com assinaturas de hash distintas, variando do instalador inicial do FILERIPLE.PKG para ofuscar<a href="https://gbhackers.com/critical-javascript-library-vulnerability/" rel="noreferrer noopener" target="_blank"> JavaScript</a> Cargas &uacute;teis.</p> <p>A infraestrutura de comando e controle segue protocolos de malware padr&atilde;o, com a carga &uacute;til instalada primeiro confirmando a instala&ccedil;&atilde;o bem-sucedida com servidores remotos antes de prosseguir com suas atividades de manipula&ccedil;&atilde;o do navegador. </p> <p>O malware tamb&eacute;m demonstra conhecimento sofisticado do sistema, identificando a conta de usu&aacute;rio real e removendo atributos de quarentena de aplica&ccedil;&otilde;es maliciosas.</p> <h2 id="growing-threat-landscape-for-mac-users"><strong>Paisagem crescente de amea&ccedil;as</strong></h2> <p>Essa descoberta representa parte de uma tend&ecirc;ncia preocupante em campanhas de malware direcionadas ao MAC. Os pesquisadores de seguran&ccedil;a documentaram a crescente sofistica&ccedil;&atilde;o em ataques direcionados aos sistemas de ma&ccedil;&atilde;, com atores de amea&ccedil;as empregando linguagens de programa&ccedil;&atilde;o n&atilde;o convencionais e t&eacute;cnicas avan&ccedil;adas de evas&atilde;o para contornar os m&eacute;todos de detec&ccedil;&atilde;o tradicionais.</p> <p>A explora&ccedil;&atilde;o de servi&ccedil;os leg&iacute;timos de que sepultam, como conversores de PDF, reflete uma mudan&ccedil;a mais ampla nas t&aacute;ticas cibern&eacute;ticas.</p> <p>Campanhas semelhantes foram documentadas usando sites falsos que clonam servi&ccedil;os populares, completos com telas de carregamento realistas e <a href="https://gbhackers.com/target-perimeterx-captcha/" rel="noreferrer noopener" target="_blank">Captcha </a>Verifica&ccedil;&otilde;es para estabelecer a confian&ccedil;a do usu&aacute;rio antes de implantar cargas &uacute;teis maliciosas.</p> <p>O surgimento do JScorerunner ressalta a import&acirc;ncia cr&iacute;tica de abordagens de seguran&ccedil;a de v&aacute;rias camadas para ambientes MAC. </p> <p>Embora as prote&ccedil;&otilde;es internas da Apple, como Gatekeeper e XProtect, forne&ccedil;am seguran&ccedil;a na linha de base, o sucesso da implanta&ccedil;&atilde;o do segundo est&aacute;gio desse malware demonstra a necessidade de medidas de seguran&ccedil;a adicionais.</p> <p>A detec&ccedil;&atilde;o de Mosyle dessa amea&ccedil;a de dia zero destaca o valor de solu&ccedil;&otilde;es especializadas de seguran&ccedil;a da Apple que podem identificar novos vetores de ataque. </p> <p>A equipe de pesquisa de seguran&ccedil;a da empresa continua a monitorar amea&ccedil;as em evolu&ccedil;&atilde;o especificamente <a href="https://gbhackers.com/ways-to-speed-up-your-mac-as-quickly-as-possible/" rel="noreferrer noopener" target="_blank">Mac</a> ambientes, fornecendo intelig&ecirc;ncia crucial para a comunidade mais ampla de seguran&ccedil;a cibern&eacute;tica.</p> <h2 id="protection-recommendations"><strong>Recomenda&ccedil;&otilde;es de prote&ccedil;&atilde;o</strong></h2> <p>Especialistas em seguran&ccedil;a cibern&eacute;tica enfatizam v&aacute;rias medidas de prote&ccedil;&atilde;o importantes para usu&aacute;rios de Mac. As recomenda&ccedil;&otilde;es principais incluem evitar os resultados da pesquisa aleat&oacute;ria para ferramentas de convers&atilde;o de arquivos on -line e usar exclusivamente sites oficiais verificados para esses servi&ccedil;os. </p> <figure> <p>___Iframe_placeholder_0___ </p> </figure> <p>Al&eacute;m disso, as organiza&ccedil;&otilde;es devem implementar solu&ccedil;&otilde;es abrangentes de detec&ccedil;&atilde;o de terminais capazes de identificar novas fam&iacute;lias de malware.</p> <p>Para os administradores do sistema, as assinaturas de hash fornecidas permitem o bloqueio proativo e a detec&ccedil;&atilde;o de componentes Jscorerunner em ambientes MAC gerenciados. </p> <p>O treinamento regular de conscientiza&ccedil;&atilde;o sobre seguran&ccedil;a deve enfatizar os riscos associados &agrave;s ferramentas gratuitas de convers&atilde;o on -line e a import&acirc;ncia de verificar as fontes de software antes da instala&ccedil;&atilde;o.</p> <p>A campanha do JSCORERUNNER serve como um lembrete gritante de que os usu&aacute;rios de Mac n&atilde;o podem mais assumir a imunidade de ataques sofisticados de malware, principalmente porque os cibercriminosos continuam desenvolvendo t&aacute;ticas de engenharia social cada vez mais inteligentes para explorar as necessidades cotidianas de computa&ccedil;&atilde;o.</p> <p><strong>Encontre esta hist&oacute;ria interessante! Siga -nos<a href="https://www.linkedin.com/company/cybersecurity-news/" rel="noreferrer noopener" target="_blank">LinkedIn</a>e<a href="https://x.com/cyber_press_org" rel="noreferrer noopener" target="_blank">X</a>Para obter mais atualiza&ccedil;&otilde;es instant&acirc;neas</strong>.</p> </div></div>