Usuários Da Apple, Cuidado: Novo Malware Sequestra Criptografia Por Meio De Jogos Falsos De Blockchain
Pesquisadores de segurança identificaram um novo malware infostealer chamado “Realst”, que atualmente está sendo usado por cibercriminosos para atingir usuários do macOS da Apple, incluindo os do próximo macOS 14 Sonoma.
No entanto, a empresa de segurança Web3 SlowMist alertou por meio de um postagem no blog que o malware está sendo propagado por meio de fake blockchain jogos como Brawl Earth, WildWorld, Dawnland, Destruction, Evolion, Pearl, Olymp of Reptiles e SaintLegend. Cada jogo tem seu próprio site, Twitter e contas no Discord, criando uma falsa sensação de legitimidade que, infelizmente, levou alguns usuários a se tornarem vítimas.
O malware é escrito em Rust, uma linguagem de programação emergente. Algumas variantes do malware já visam o macOS 14 Sonoma, que deve ser lançado no outono. O código do malware menciona Sonoma várias vezes, indicando a intenção do autor de permanecer ativo até o lançamento público da versão mais recente do macOS da Apple.
O Modus Operandi Da Realst
Realst opera silenciosamente em segundo plano em dispositivos macOS comprometidos, coletando dados do navegador da Web, incluindo senhas armazenadas, e enviando-os de volta aos agentes de ameaça. Ele tem como alvo navegadores populares como Firefox, Chrome, Opera, Brave e Vivaldi, mas não tem como alvo o Safari. Uma das consequências mais alarmantes da infecção é que o Realst pode esvaziar rapidamente as carteiras de criptomoedas em minutos.
O malware é distribuído por meio de sites maliciosos que promovem jogos falsos de blockchain, de acordo com a empresa de segurança web3 SlowMist. O malware tenta enganar as vítimas por meio da falsificação de AppleScript - apresentando caixas de diálogo de solicitação de senha com respostas ocultas para capturar senhas. Às vezes, ele também usa o Chainbreaker, um projeto de código aberto para extrair senhas, chaves e certificados de bancos de dados de chaves do macOS.
Protegendo Contra Realst E Outros Malwares
Para se proteger contra Realst e outros malwares, os usuários são aconselhados a instalar apenas aplicativos da Mac App Store oficial, verificar os links antes de abri-los, usar senhas fortes e ativar a autenticação em duas etapas, ter cuidado ao conceder permissões em seu Mac e manter suas dispositivos e aplicativos atualizados.
A solução de segurança do SentinelOne pode detectar e prevenir todas as variantes conhecidas do Realst. No entanto, os usuários e as equipes de segurança devem permanecer vigilantes, pois o serviço de bloqueio de malware da Apple, 'XProtect', não parece impedir a execução desse malware.
Dada a crescente popularidade dos jogos blockchain que prometem recompensas financeiras, os usuários são aconselhados a ter extremo cuidado ao encontrar solicitações para baixar e executar tais jogos.