EddShell

Por GoldSparrow em Mac Malware, Trojans

O malware EggShell é uma ferramenta de hackers capaz de direcionar sistemas OSX e dispositivos iOS. Essa ameaça parece funcionar principalmente como um utilitário pós-exploração. O malware EggShell tem uma longa lista de recursos. Graças à grande variedade de recursos da ameaça EggShell, os atacantes poderão coletar não apenas informações sobre seus alvos, mas também lançar campanhas de reconhecimento duradouras. As campanhas que incluem o malware EggShell são conhecidas por serem muito ameaçadoras, pois essa ameaça rica em recursos é capaz de permitir que os atacantes obtenham controle quase total sobre o dispositivo infectado.

Alguns dos recursos da ameaça EggShell incluem:

  • Fazer capturas de tela da área de trabalho e das janelas ativas da vítima.
  • Modificar o serviço iTunes.
  • Modificar o serviço iMessage.
  • Baixar, fazer o upload, excluir, mover e copiar arquivos do host infectado.
  • Monitorar, alterar e coletar dados da área de transferência do usuário.
  • Coletar cookies e outras informações do Facebook.
  • Usar o microfone e a câmera do dispositivo comprometido para gravar áudio e vídeo, que são transferidos para o servidor C&C (Controle e Comando) dos atacantes.
  • Apresentar ao usuário lembretes falsos projetados para recolher as suas credenciais de administrador.

Os pesquisadores de malware especulam que a ameaça EggShell provavelmente está sendo propagada por documentos com macros, que são anexados a emails de phishing. Os documentos corrompidos em questão são programados para explorar vulnerabilidades conhecidas no serviço Microsoft Office.

Muitos usuários de OSX e iOS ainda operam com a falsa crença de que os dispositivos Apple são forças impenetráveis e imunes a qualquer malware. Essa confiança não é apenas falsa, mas também altamente insegura, pois esses indivíduos não protegem seus dispositivos com soluções antivírus, expondo-os a criminosos cibernéticos. Se você deseja proteger o seu dispositivo Apple contra ataques cibernéticos, recomendamos que considere obter uma solução anti-malware respeitável.

EddShell capturas de tela

eggshell trojan horse execute commands

Tendendo

Mais visto

Carregando...