Поделиться этой статьей

Nova cepa de malware sequestra Apple Macs para minerar Monero

Um criptominerador Monero baseado em XMRig está sequestrando Macs, causando alto uso da CPU e do ventilador.

Автор Nikhilesh De
Обновлено 13 сент. 2021 г., 7:59 a.m. Опубликовано 24 мая 2018 г., 4:10 p.m. Переведено ИИ
mbp

Um novo tipo de software malicioso que infecta os Macs da Apple está minerando Monero, anunciaram pesquisadores da empresa de segurança cibernética Malwarebytes.

Em umpostagem do blog terça-feira, o desenvolvedor de software antivírus revelou que um processo inócuo do Mac chamado "mshelper" estava sendo abusado em máquinas infectadas para minerar Monero para um invasor desconhecido. O diretor de Mac e dispositivos móveis da Malwarebytes, Thomas Reed, escreveu que, junto com uma combinação de outros processos maliciosos, o mshelper utilizava grandes quantidades de energia da unidade central de processamento (CPU), mas "não era particularmente perigoso" para Macs.

A História Continua abaixo
Не пропустите другую историю.Подпишитесь на рассылку Crypto Daybook Americas сегодня. Просмотреть все рассылки

"Usuários afetados viram seus ventiladores girando fora de controle e um processo chamado 'mshelper' devorando tempo de CPU como o Cookie Monster. Felizmente, esse malware não é muito sofisticado e é fácil de remover", ele escreveu, acrescentando:

"O malware se tornou de conhecimento público em uma publicação nos fóruns de discussão da Apple, onde o processo "mshelper" foi considerado o culpado. Investigando mais a fundo, foi descoberto que havia alguns outros processos suspeitos instalados também. Fomos pesquisar e encontramos cópias desses arquivos."

Ele escreveu que o malware tem três componentes principais: o dropper, que é um programa que baixa o malware; o launcher, que instala e inicia o malware; e o próprio minerador, que é baseado no XMRig, um minerador Monero de código aberto.

O Malwarebytes ainda não descobriu o que é o programa dropper, mas exemplos anteriores incluem instaladores falsos do Adobe Flash Player e outros softwares baixados, disse Reed.

No entanto, ele instala algo chamado "pplauncher", que instala o minerador. Notavelmente, ele é escrito em Golang, o que Reed diz ser uma escolha estranha. Ele acrescentou que "usar isso para o que parece ser uma funcionalidade simples é provavelmente um sinal de que a pessoa que o criou não é particularmente familiarizada com Macs".

Sua avaliação final é que o minerador, embora irritante, não é complicado e pode ser facilmente removido. Ele observou que há um número crescente de criptomineradores para Mac, dizendo "

O malware de criptomineração para Mac tem aumentado recentemente, assim como no mundo do Windows. Este malware segue outros criptomineradores para macOS... Eu preferiria ser infectado com um criptominerador do que com algum outro tipo de malware, mas isso T faz com que seja algo bom."

Macbook Proimagem via thanmano / Shutterstock

More For You

O Bitcoin pode cair para US$10.000 à medida que o risco de recessão nos EUA aumenta, diz Mike McGlone

Bitcoin bus (Photo: Olivier Acuna/Modified by CoinDesk)

McGlone associa a queda do bitcoin aos níveis recordes da relação valor de mercado dos EUA/PIB, à baixa volatilidade das ações e ao aumento dos preços do ouro, alertando para um possível contágio nos mercados acionários.

What to know:

  • O estrategista da Bloomberg Intelligence, Mike McGlone, alerta que a queda dos preços das criptomoedas e uma possível queda do bitcoin em direção a US$ 10.000 podem sinalizar um aumento do estresse financeiro e prenunciar uma recessão nos Estados Unidos.
  • McGlone argumenta que a era do "comprar na queda" pós-2008 pode estar chegando ao fim, à medida que o mercado de criptomoedas enfraquece, as avaliações do mercado de ações permanecem próximas das máximas do século em relação ao PIB, e a volatilidade das ações continua excepcionalmente baixa.
  • O analista de mercado Jason Fernandes argumenta que uma queda para bitcoin a US$ 10.000 provavelmente exigiria um choque sistêmico severo e uma recessão, qualificando tal resultado como um risco extremo de baixa probabilidade em comparação com uma correção ou consolidação mais amena.