OSX.Casso

O mito de que o sistema macOS é imune a infecções por malware caiu à medida que mais e mais ameaças macOS malware, adware e Programas Potencialmente Indesejados (PUPs) direcionados a ele vão crescendo de forma incontrolável. Entre essas pragas está um Trojan backdoor chamado OSX.Casso. Os pesquisadores de segurança acreditam que ele foi desenvolvido e agora esta sendo usado por um grupo de criminosos cibernéticos com sede na Coréia do Norte, o infame grupo Lazarus APT.

O backdoor OSX.Casso não é significativo em tamanho. Depois de analisar amostras do trabalho do OSX.Casso, os pesquisadores de malware concluíram que menos da metade do arquivo, 32 KB, é responsável pela atividade nociva que ele executa. No entanto, o tamanho do arquivo foi aumentado artificialmente por seus desenvolvedores quando eles adicionarama ele código e conteúdo inutil, o que pode enganar os produtos anti-malware.

O OSX.Casso não tem funcionalidades excepcionais porque o macOS possui fortes medidas de segurança integradas. No entanto, OSX.Casso pode implantar um shell remoto no host que compromete, o que fornecerá aos hackers remotos a capacidade de executar códigos e comandos. Ao usar acesso não autorizado, eles podem coletar informações, controlar serviços ou processos em execução e carregar e ler arquivos.

Embora existam incontáveis aplicativos mais ameaçadores atacando computadores em todo o mundo, OSX.Casso deve ser tratado com muito cuidado. Os usuários de computador que usam dispositivos macOS devem seguir as recomendações dos especialistas em segurança e ter um programa de segurança dedicado e atualizado.

Tendendo

Mais visto

Carregando...