sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Brecha incorrigível afeta iPhones com chips A12 e A13, revela empresa
18 de junho de 2026
FF7 Rebirth e mais jogos para PS4 e PS5 com até 90% OFF na PS Store
18 de junho de 2026
Toy Story 5 reforça o poder da imaginação com muita sensibilidade
18 de junho de 2026
Executiva que liderou reestruturação de IA da Meta deixa a empresa
18 de junho de 2026
quinta-feira, junho 18, 2026
Top Posts
Brecha incorrigível afeta iPhones com chips A12 e...
FF7 Rebirth e mais jogos para PS4 e...
Toy Story 5 reforça o poder da imaginação...
Executiva que liderou reestruturação de IA da Meta...
Engavetamento interdita Bandeirantes e causa congestionamento para motoristas...
Programa de atenção domiciliar amplia cuidado aos idosos...
Quando o algoritmo para de pagar por cobras...
Saidinha de presos: mais de 1,7 mil detentos...
ChatGPT ganha página especial com conteúdos da Copa...
SUS lotado em Campinas: Estado diz que está...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Brecha incorrigível afeta iPhones com chips A12 e A13, revela empresa
18 de junho de 2026
FF7 Rebirth e mais jogos para PS4 e PS5 com até 90% OFF na PS Store
18 de junho de 2026
Toy Story 5 reforça o poder da imaginação com muita sensibilidade
18 de junho de 2026
Executiva que liderou reestruturação de IA da Meta deixa a empresa
18 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Brecha incorrigível afeta iPhones com chips A12 e A13, revela empresa
18 de junho de 2026
FF7 Rebirth e mais jogos para PS4 e PS5 com até 90% OFF na PS Store
18 de junho de 2026
Toy Story 5 reforça o poder da imaginação com muita sensibilidade
18 de junho de 2026
Executiva que liderou reestruturação de IA da Meta deixa a empresa
18 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Vírus para Mac rouba senhas e arquivos usando ferramentas do próprio sistema

por SampaNews 18 de junho de 2026
18 de junho de 2026
6

Um malware chamado Amos Stealer está sendo usado por cibercriminosos para roubar dados de computadores Mac. A empresa de segurança CyberProof identificou uma campanha ativa em que o programa malicioso é distribuído por meio de downloads falsos, sites fraudulentos e técnicas de engenharia social. O objetivo é financeiro: comprometer ambientes corporativos e extrair credenciais de acesso.

O que chama atenção nessa campanha é a forma como o malware opera. Em vez de instalar programas suspeitos, ele abusa de ferramentas legítimas que já existem no macOS para agir sem levantar suspeitas.

smart_display

Nossos vídeos em destaque

O ataque começa com um comando discreto

A infecção se inicia quando o sistema executa um comando usando o “curl”, um utilitário nativo do Mac usado para transferir arquivos pela internet. O comando baixa um script malicioso de um servidor controlado pelos atacantes.

Script do Amos Stealer exibe comandos usados para copiar arquivos sensíveis do usuário, incluindo dados do Chrome, chaves SSH e o banco de dados do Keychain, antes de compactá-los para exfiltração. Imagem: CyberProof.

Para passar despercebido, o comando usa flags específicas que suprimem alertas de erro, ocultam o progresso do download e garantem que tudo aconteça em silêncio. Basicamente, o usuário não vê nada na tela enquanto o arquivo malicioso é baixado.

Após o download, o script aciona automaticamente o AppleScript, uma linguagem de automação nativa do Mac, para iniciar a coleta de dados.

O que o malware rouba

O Amos Stealer varre o sistema em busca de informações de alto valor. Nos navegadores Google Chrome e Microsoft Edge, ele coleta senhas salvas, cookies de sessão e dados de preenchimento automático de formulários.

amos stealer (1).png
Trecho do código do Amos Stealer mostra a lógica de envio dos dados em partes de 10 MB, com sistema de novas tentativas em caso de falha na transmissão ao servidor de comando e controle. Imagem: CyberProof.

Além disso, o malware copia o arquivo de banco de dados do Keychain, que é o gerenciador de senhas integrado ao macOS, chamado “login[.]keychain-db”. Isso permite que os atacantes acessem credenciais corporativas e tokens de autenticação armazenados no sistema.

O malware também vasculha os diretórios do usuário em busca de arquivos sensíveis de desenvolvimento, como .ssh, .kube, .zshrc e .gitconfig. Esses arquivos costumam conter chaves de acesso a servidores, repositórios e ambientes de nuvem.

Como os dados são enviados aos criminosos

Para preparar o envio, o malware usa outra ferramenta nativa do Mac chamada “ditto” para compactar todos os arquivos roubados em um único arquivo chamado “osalogging.zip”, armazenado na pasta temporária /tmp.

amos stealer (2).png
Script baixado via curl contém domínio, token e chave de API hardcodados, e aciona o osascript para iniciar a coleta de dados assim que é executado no sistema da vítima. Imagem: CyberProof.

Esse arquivo é então dividido em partes de 10 MB. Para cada envio, o script gera um identificador de sessão único combinando o horário atual com uma sequência aleatória de caracteres. Isso dificulta a rastreabilidade da operação.

Os dados são transmitidos ao servidor dos atacantes via HTTP. Se o envio falhar, o sistema tenta novamente até oito vezes antes de desistir.

O malware apaga os próprios rastros

Após o envio bem-sucedido, o Amos Stealer executa comandos para deletar o arquivo compactado e a pasta temporária criada durante o processo. Isso é feito para eliminar evidências da infecção no computador da vítima.

Esse comportamento de autolimpeza torna a detecção mais difícil, especialmente em empresas que não monitoram ativamente os endpoints.

amos stealer (3).png
Log de segurança mostra sequência de comandos executados pelo Amos Stealer no macOS, incluindo a criação do arquivo osalogging.zip via ferramenta nativa ditto antes do envio ao servidor dos atacantes. Imagem: CyberProof.

Como se proteger

A CyberProof recomenda que empresas reforcem as políticas do Gatekeeper, o sistema de verificação de aplicativos do macOS, para impedir a execução de programas de fontes não verificadas. Também é indicado manter o XProtect, o antimalware nativo da Apple, sempre atualizado e aplicar as atualizações de segurança do sistema assim que forem lançadas.

Monitorar comandos curl incomuns nos endpoints é apontado como uma medida prática para identificar tentativas de infecção antes que o malware complete sua execução. Restringir privilégios administrativos nos dispositivos corporativos também reduz o impacto de uma eventual comprometimento.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Caoa Changan CS75 acerta ao estrear sem motor híbrido?
próxima postagem
Midjourney cria scanner corporal para substituir ressonância magnética

Você também pode gostar

Brecha incorrigível afeta iPhones com chips A12 e...

18 de junho de 2026

FF7 Rebirth e mais jogos para PS4 e...

18 de junho de 2026

Toy Story 5 reforça o poder da imaginação...

18 de junho de 2026

Executiva que liderou reestruturação de IA da Meta...

18 de junho de 2026

POSTS MAIS RECENTES

  • Brecha incorrigível afeta iPhones com chips A12 e A13, revela empresa
  • FF7 Rebirth e mais jogos para PS4 e PS5 com até 90% OFF na PS Store
  • Toy Story 5 reforça o poder da imaginação com muita sensibilidade
  • Executiva que liderou reestruturação de IA da Meta deixa a empresa
  • Engavetamento interdita Bandeirantes e causa congestionamento para motoristas que seguem de SP para Campinas

Siga-nos

  • Recente
  • Popular
  • Brecha incorrigível afeta iPhones com chips A12 e A13, revela empresa

    18 de junho de 2026
  • FF7 Rebirth e mais jogos para PS4 e PS5 com até 90% OFF na PS Store

    18 de junho de 2026
  • Toy Story 5 reforça o poder da imaginação com muita sensibilidade

    18 de junho de 2026
  • Executiva que liderou reestruturação de IA da Meta deixa a empresa

    18 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026

Postagens em destaque

Programa de atenção domiciliar amplia cuidado aos idosos...

18 de junho de 2026

Quando o algoritmo para de pagar por cobras...

18 de junho de 2026

Saidinha de presos: mais de 1,7 mil detentos...

18 de junho de 2026

ChatGPT ganha página especial com conteúdos da Copa...

18 de junho de 2026

SUS lotado em Campinas: Estado diz que está...

18 de junho de 2026

Leitura obrigatória

  • Brecha incorrigível afeta iPhones com chips A12 e A13, revela empresa

    18 de junho de 2026
  • FF7 Rebirth e mais jogos para PS4 e PS5 com até 90% OFF na PS Store

    18 de junho de 2026
  • Toy Story 5 reforça o poder da imaginação com muita sensibilidade

    18 de junho de 2026
  • Executiva que liderou reestruturação de IA da Meta deixa a empresa

    18 de junho de 2026
  • Engavetamento interdita Bandeirantes e causa congestionamento para motoristas que seguem de SP para Campinas

    18 de junho de 2026

Newsletter

Posts relacionados

  • Brecha incorrigível afeta iPhones com chips A12 e A13, revela empresa

    18 de junho de 2026
  • FF7 Rebirth e mais jogos para PS4 e PS5 com até 90% OFF na PS Store

    18 de junho de 2026
  • Toy Story 5 reforça o poder da imaginação com muita sensibilidade

    18 de junho de 2026
  • Executiva que liderou reestruturação de IA da Meta deixa a empresa

    18 de junho de 2026
  • Quando o algoritmo para de pagar por cobras criadas em cativeiro

    18 de junho de 2026

Mais vistas da semana

⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026
Hyundai Azera 2027 tem interior inspirado em móveis e central gigante de 17″
29 de abril de 2026

Postagens Aleatórias

Governo de São Paulo confirma resultado de leilão para nova sede administrativa
15 de maio de 2026
Tesla eleva previsão de investimentos para US$ 25 bi e dobra aposta em robótica
22 de abril de 2026
Ray Dalio: Estudei 500 anos de história e temo estar começando a fase mais perigosa
14 de março de 2026

Categorias Populares

  • Tecnologia (5.320)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.833)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (996)
  • Bragança Paulista (958)
  • Esporte (618)
  • Saúde (436)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home