sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Brasil domina etapa da Copa do Mundo de boxe com 4 ouros e 5 pratas
27 de abril de 2026
LeoLabs: conheça o site que mostra tudo o que está orbitando a Terra em tempo real
27 de abril de 2026
Trump diz que ABC deveria demitir apresentador Jimmy Kimmel
27 de abril de 2026
População de Dourados (MS) começa a receber vacina contra chikungunya
27 de abril de 2026
segunda-feira, abril 27, 2026
Top Posts
Brasil domina etapa da Copa do Mundo de...
LeoLabs: conheça o site que mostra tudo o...
Trump diz que ABC deveria demitir apresentador Jimmy...
População de Dourados (MS) começa a receber vacina...
Merz sugere que Ucrânia pode ter que aceitar...
Lula vai anunciar programa de renegociação de dívidas...
Governo entrega aceleradores lineares para radioterapia para 5...
Programa que renegocia dívidas terá desconto de até...
Homem de 40 anos é preso por descumprir...
Netflix recebe Jujutsu Kaisen e mais filmes e...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Brasil domina etapa da Copa do Mundo de boxe com 4 ouros e 5 pratas
27 de abril de 2026
LeoLabs: conheça o site que mostra tudo o que está orbitando a Terra em tempo real
27 de abril de 2026
Trump diz que ABC deveria demitir apresentador Jimmy Kimmel
27 de abril de 2026
População de Dourados (MS) começa a receber vacina contra chikungunya
27 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Brasil domina etapa da Copa do Mundo de boxe com 4 ouros e 5 pratas
27 de abril de 2026
LeoLabs: conheça o site que mostra tudo o que está orbitando a Terra em tempo real
27 de abril de 2026
Trump diz que ABC deveria demitir apresentador Jimmy Kimmel
27 de abril de 2026
População de Dourados (MS) começa a receber vacina contra chikungunya
27 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Site falso de limpeza para Mac esconde malware que rouba tudo

por SampaNews 11 de março de 2026
11 de março de 2026
19

Um site falso que imita o CleanMyMac, programa legítimo de limpeza para Mac desenvolvido pela MacPaw, está sendo usado para instalar um malware chamado SHub Stealer, capaz de roubar senhas, carteiras de criptomoedas e sessões do Telegram nas máquinas das vítimas.

Ataque começa com uma instrução simples

O site falso, hospedado no endereço cleanmymacos[.]org, foi construído para parecer idêntico ao site oficial do CleanMyMac. Em vez de oferecer um arquivo para baixar, a página pede que a vítima abra o Terminal, um programa presente em todo Mac que permite enviar comandos diretamente ao sistema operacional, cole um texto e pressione Enter.

smart_display

Nossos vídeos em destaque

Essa técnica se chama ClickFix e, em vez de explorar uma falha técnica do sistema, o ataque explora a confiança da própria pessoa.

Quando a vítima executa o comando por conta própria, as proteções automáticas do macOS ficam de mãos atadas. Do ponto de vista da vítima, nada acontece depois disso. 

A senha que abre tudo

Após a execução, um script baixado do servidor dos criminosos entra em ação. Ele é escrito em AppleScript, uma linguagem de programação nativa da Apple usada para automatizar tarefas no Mac. Por ser parte do próprio sistema, ela tem permissão para interagir com o macOS de formas que programas externos normalmente não teriam.

A primeira coisa que o script faz é fechar a janela do Terminal aberta, apagando o sinal mais visível do ataque. Em seguida, exibe uma janela que imita um aviso legítimo do macOS, com o ícone de cadeado da Apple e o título “Preferências do Sistema”, solicitando a senha do computador.

Se a vítima digitar, o malware valida imediatamente. Se estiver incorreta, o prompt aparece de novo e pode repetir até dez vezes.

A senha é o item mais valioso dessa fase. Com ela, o malware acessa o Keychain do macOS, o cofre digital da Apple onde ficam armazenadas senhas de sites, credenciais de Wi-Fi e chaves privadas. Sem ela, esse cofre é apenas um conjunto de dados criptografados e ilegíveis.

Varredura não deixa nada para trás

Com a senha em mãos, o SHub inicia uma varredura sistemática. O malware examina 14 navegadores baseados no Chromium, como Chrome, Brave e Edge, roubando senhas salvas, cookies – arquivos que registram sessões de login e podem ser usados para acessar contas sem precisar da senha, e dados de preenchimento automático. O Firefox recebe o mesmo tratamento.

O SHub também verifica se há 102 extensões de carteiras de criptomoedas instaladas no navegador e coleta dados de 23 aplicativos de carteira como Exodus, Ledger Live e Trezor Suite.

Além disso, captura o conteúdo do Keychain, dados do iCloud, histórico do Safari, bancos de dados do Apple Notes e arquivos de sessão do Telegram. Todo o material é compactado em um arquivo ZIP e enviado aos criminosos.

Golpe continua mesmo depois do sucesso

Se encontrar aplicativos de carteira instalados, o SHub substitui silenciosamente o arquivo central de funcionamento desses programas por uma versão comprometida, uma técnica chamada de backdoor. Os alvos são Exodus, Atomic Wallet, Ledger Wallet, Ledger Live e Trezor Suite.

O objetivo é sempre o mesmo e inclui obter a frase-semente da carteira, uma sequência de 12 a 24 palavras que funciona como chave mestra. Quem tiver essa frase pode acessar todos os fundos de qualquer dispositivo, para sempre, porque diferente de uma senha, ela não pode ser trocada.

Dependendo do aplicativo, o malware captura essa frase no momento do desbloqueio ou exibe uma tela falsa pedindo que a vítima a digite manualmente.

Para garantir acesso contínuo, o SHub instala uma tarefa automática disfarçada de atualizador do Google que roda a cada 60 segundos e aguarda novos comandos do servidor dos criminosos. O Mac da vítima se torna, na prática, um computador sob controle remoto de terceiros.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Barroso diz que STF vive “momento difícil” com caso Master
próxima postagem
Alckmin defende potencial de Haddad nas eleições: “O melhor candidato para tudo”

Você também pode gostar

LeoLabs: conheça o site que mostra tudo o...

27 de abril de 2026

Netflix recebe Jujutsu Kaisen e mais filmes e...

27 de abril de 2026

Globo tenta derrubar canais IPTV piratas após rombo...

27 de abril de 2026

Spider-Noir se une a Um Novo Dia e...

27 de abril de 2026

POSTS MAIS RECENTES

  • Brasil domina etapa da Copa do Mundo de boxe com 4 ouros e 5 pratas
  • LeoLabs: conheça o site que mostra tudo o que está orbitando a Terra em tempo real
  • Trump diz que ABC deveria demitir apresentador Jimmy Kimmel
  • População de Dourados (MS) começa a receber vacina contra chikungunya
  • Merz sugere que Ucrânia pode ter que aceitar perda territorial para ingressar na UE

Siga-nos

  • Recente
  • Popular
  • Brasil domina etapa da Copa do Mundo de boxe com 4 ouros e 5 pratas

    27 de abril de 2026
  • LeoLabs: conheça o site que mostra tudo o que está orbitando a Terra em tempo real

    27 de abril de 2026
  • Trump diz que ABC deveria demitir apresentador Jimmy Kimmel

    27 de abril de 2026
  • População de Dourados (MS) começa a receber vacina contra chikungunya

    27 de abril de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026

Postagens em destaque

Lula vai anunciar programa de renegociação de dívidas...

27 de abril de 2026

Governo entrega aceleradores lineares para radioterapia para 5...

27 de abril de 2026

Programa que renegocia dívidas terá desconto de até...

27 de abril de 2026

Homem de 40 anos é preso por descumprir...

27 de abril de 2026

Netflix recebe Jujutsu Kaisen e mais filmes e...

27 de abril de 2026

Leitura obrigatória

  • Brasil domina etapa da Copa do Mundo de boxe com 4 ouros e 5 pratas

    27 de abril de 2026
  • LeoLabs: conheça o site que mostra tudo o que está orbitando a Terra em tempo real

    27 de abril de 2026
  • Trump diz que ABC deveria demitir apresentador Jimmy Kimmel

    27 de abril de 2026
  • População de Dourados (MS) começa a receber vacina contra chikungunya

    27 de abril de 2026
  • Merz sugere que Ucrânia pode ter que aceitar perda territorial para ingressar na UE

    27 de abril de 2026

Newsletter

Posts relacionados

  • LeoLabs: conheça o site que mostra tudo o que está orbitando a Terra em tempo real

    27 de abril de 2026
  • Netflix recebe Jujutsu Kaisen e mais filmes e séries de peso! Veja lista de lançamentos (27)

    27 de abril de 2026
  • Globo tenta derrubar canais IPTV piratas após rombo financeiro

    27 de abril de 2026
  • Spider-Noir se une a Um Novo Dia e traz elemento famoso dos filmes dos anos 2000

    27 de abril de 2026
  • Fortnite reembolsa itens do rapper D4vd após caso de abuso de menor e assassinato

    27 de abril de 2026

Mais vistas da semana

Interesse feminino em esportes tem skate em alta e avanço do futebol
24 de abril de 2026
Espião chinês roubou programas militares dos Estados Unidos durante 5 anos
24 de abril de 2026
CS São José é furtado e tem parte dos atendimentos suspensos
27 de abril de 2026

Postagens Aleatórias

EUA alertam Delcy Rodríguez sobre risco de queda e condicionam apoio a petróleo
28 de janeiro de 2026
Parecer jurídico reforça autonomia de clubes da FFU na venda de direitos de arena
3 de abril de 2026
Serviço de hemodiálise é ampliado em Bragança Paulista
25 de março de 2026

Categorias Populares

  • Tecnologia (3.387)
  • Política (2.525)
  • Mundo (2.436)
  • Campinas (1.129)
  • Negócios (896)
  • Economia (885)
  • Auto (674)
  • Bragança Paulista (629)
  • Esporte (382)
  • Cultura (273)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home