OSX.LamePyre

Por GoldSparrow em Mac Malware, Trojans

O malware OSX.LamePyre é uma ameaça de baixo nível, programada para atingir exclusivamente sistemas Mac. Os pesquisadores de segurança cibernética que se depararam com o malware OSX.LamePyre descobriram que essa ameaça está sendo distribuída por meio de uma cópia falsa do popular aplicativo de mensagens instantâneas Discord.

O aplicativo Discord tem mais de 250 milhões de usuários, o que o torna um alvo bastante interessante para os cibercriminosos. Os usuários que acabam baixando uma versão falsa do aplicativo popular podem permitir que o malware OSX.LamePyre acesse seus sistemas. Além disso, a cópia falsa do Discord nem funcionaria como pretendido. O fato de os cibercriminosos não terem usado uma cópia funcional do aplicativo Discord pode acabar prejudicando sua campanha ameaçadora. Isso ocorre porque os usuários que tentam instalar o aplicativo e percebem que ele não está funcionando corretamente provavelmente percebem que algo não está certo. Isso pode levar muitos usuários a perceber que há malware presente em seus computadores, o que pode ajudá-los a remover o OSX.LamePyre de seus Macs antes que causem danos significativos.

Quando a ameaça OSX.LamePyre compromete um computador, ele executa um script, o que permitiria tirar capturas de tela da área de trabalho e das janelas ativas da vítima. As capturas de tela são então filtradas para o servidor C&C (Command & Control) dos operadores da ameaça. O malware OSX.LamePyre usa algum código do infame backdoor do EmPyre. Isso permite que a ameaça OSX.LamePyre abra um shell reverso no Mac infectado. Isso significa que os operadores do malware OSX.LamePyre poderão usar o terminal OSX para executar comandos remotos.

De acordo com os analistas de malware, a ameaça OSX.LamePyre ainda pode estar em desenvolvimento, pois não parece ser um projeto concluído e totalmente funcional. Apesar disso, é melhor proteger o seu Mac contra ameaças como o OSX.LamePyre, com a ajuda de um aplicativo anti-vírus genuíno, compatível com o seu OSX.

OSX.LamePyre capturas de tela

LamePyre malware script

Tendendo

Mais visto

Carregando...