sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

São Paulo vence Chapecoense e assume liderança isolada do Brasileiro
13 de março de 2026
Ataque à sinagoga nos EUA é investigado como ‘ato de violência direcionado’, diz FBI
13 de março de 2026
CPMI do INSS usará sala-cofre para armazenar dados do celular de Vorcaro
13 de março de 2026
Alta do petróleo vai impactar preços de passagens aéreas, diz presidente da Gol
13 de março de 2026
sexta-feira, março 13, 2026
Top Posts
São Paulo vence Chapecoense e assume liderança isolada...
Ataque à sinagoga nos EUA é investigado como...
CPMI do INSS usará sala-cofre para armazenar dados...
Alta do petróleo vai impactar preços de passagens...
Durigan: Pedimos às distribuidoras que alívio no diesel...
Petrobras tem sua governança e governo respeita, afirma...
Capital paulista recebe encontro entre coral indígena e...
Anvisa alerta para riscos de uso indevido de...
Irã não vai fechar Estreito de Ormuz, afirma...
Apple corrige brechas de segurança dos antigos iOS...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

São Paulo vence Chapecoense e assume liderança isolada do Brasileiro
13 de março de 2026
Ataque à sinagoga nos EUA é investigado como ‘ato de violência direcionado’, diz FBI
13 de março de 2026
CPMI do INSS usará sala-cofre para armazenar dados do celular de Vorcaro
13 de março de 2026
Alta do petróleo vai impactar preços de passagens aéreas, diz presidente da Gol
13 de março de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

São Paulo vence Chapecoense e assume liderança isolada do Brasileiro
13 de março de 2026
Ataque à sinagoga nos EUA é investigado como ‘ato de violência direcionado’, diz FBI
13 de março de 2026
CPMI do INSS usará sala-cofre para armazenar dados do celular de Vorcaro
13 de março de 2026
Alta do petróleo vai impactar preços de passagens aéreas, diz presidente da Gol
13 de março de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Site falso de limpeza para Mac esconde malware que rouba tudo

por SampaNews 11 de março de 2026
11 de março de 2026
4

Um site falso que imita o CleanMyMac, programa legítimo de limpeza para Mac desenvolvido pela MacPaw, está sendo usado para instalar um malware chamado SHub Stealer, capaz de roubar senhas, carteiras de criptomoedas e sessões do Telegram nas máquinas das vítimas.

Ataque começa com uma instrução simples

O site falso, hospedado no endereço cleanmymacos[.]org, foi construído para parecer idêntico ao site oficial do CleanMyMac. Em vez de oferecer um arquivo para baixar, a página pede que a vítima abra o Terminal, um programa presente em todo Mac que permite enviar comandos diretamente ao sistema operacional, cole um texto e pressione Enter.

smart_display

Nossos vídeos em destaque

Essa técnica se chama ClickFix e, em vez de explorar uma falha técnica do sistema, o ataque explora a confiança da própria pessoa.

Quando a vítima executa o comando por conta própria, as proteções automáticas do macOS ficam de mãos atadas. Do ponto de vista da vítima, nada acontece depois disso. 

A senha que abre tudo

Após a execução, um script baixado do servidor dos criminosos entra em ação. Ele é escrito em AppleScript, uma linguagem de programação nativa da Apple usada para automatizar tarefas no Mac. Por ser parte do próprio sistema, ela tem permissão para interagir com o macOS de formas que programas externos normalmente não teriam.

A primeira coisa que o script faz é fechar a janela do Terminal aberta, apagando o sinal mais visível do ataque. Em seguida, exibe uma janela que imita um aviso legítimo do macOS, com o ícone de cadeado da Apple e o título “Preferências do Sistema”, solicitando a senha do computador.

Se a vítima digitar, o malware valida imediatamente. Se estiver incorreta, o prompt aparece de novo e pode repetir até dez vezes.

A senha é o item mais valioso dessa fase. Com ela, o malware acessa o Keychain do macOS, o cofre digital da Apple onde ficam armazenadas senhas de sites, credenciais de Wi-Fi e chaves privadas. Sem ela, esse cofre é apenas um conjunto de dados criptografados e ilegíveis.

Varredura não deixa nada para trás

Com a senha em mãos, o SHub inicia uma varredura sistemática. O malware examina 14 navegadores baseados no Chromium, como Chrome, Brave e Edge, roubando senhas salvas, cookies – arquivos que registram sessões de login e podem ser usados para acessar contas sem precisar da senha, e dados de preenchimento automático. O Firefox recebe o mesmo tratamento.

O SHub também verifica se há 102 extensões de carteiras de criptomoedas instaladas no navegador e coleta dados de 23 aplicativos de carteira como Exodus, Ledger Live e Trezor Suite.

Além disso, captura o conteúdo do Keychain, dados do iCloud, histórico do Safari, bancos de dados do Apple Notes e arquivos de sessão do Telegram. Todo o material é compactado em um arquivo ZIP e enviado aos criminosos.

Golpe continua mesmo depois do sucesso

Se encontrar aplicativos de carteira instalados, o SHub substitui silenciosamente o arquivo central de funcionamento desses programas por uma versão comprometida, uma técnica chamada de backdoor. Os alvos são Exodus, Atomic Wallet, Ledger Wallet, Ledger Live e Trezor Suite.

O objetivo é sempre o mesmo e inclui obter a frase-semente da carteira, uma sequência de 12 a 24 palavras que funciona como chave mestra. Quem tiver essa frase pode acessar todos os fundos de qualquer dispositivo, para sempre, porque diferente de uma senha, ela não pode ser trocada.

Dependendo do aplicativo, o malware captura essa frase no momento do desbloqueio ou exibe uma tela falsa pedindo que a vítima a digite manualmente.

Para garantir acesso contínuo, o SHub instala uma tarefa automática disfarçada de atualizador do Google que roda a cada 60 segundos e aguarda novos comandos do servidor dos criminosos. O Mac da vítima se torna, na prática, um computador sob controle remoto de terceiros.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Barroso diz que STF vive “momento difícil” com caso Master
próxima postagem
Alckmin defende potencial de Haddad nas eleições: “O melhor candidato para tudo”

Você também pode gostar

Apple corrige brechas de segurança dos antigos iOS...

12 de março de 2026

Alexa+ ganha opções de personalidade que incluem até...

12 de março de 2026

Falha em plugin do WordPress expõe 400 mil...

12 de março de 2026

Operação desmantela grupo que vendia armas feitas em...

12 de março de 2026

POSTS MAIS RECENTES

  • São Paulo vence Chapecoense e assume liderança isolada do Brasileiro
  • Ataque à sinagoga nos EUA é investigado como ‘ato de violência direcionado’, diz FBI
  • CPMI do INSS usará sala-cofre para armazenar dados do celular de Vorcaro
  • Alta do petróleo vai impactar preços de passagens aéreas, diz presidente da Gol
  • Durigan: Pedimos às distribuidoras que alívio no diesel seja repassado a consumidores

Siga-nos

  • Recente
  • Popular
  • São Paulo vence Chapecoense e assume liderança isolada do Brasileiro

    13 de março de 2026
  • Ataque à sinagoga nos EUA é investigado como ‘ato de violência direcionado’, diz FBI

    13 de março de 2026
  • CPMI do INSS usará sala-cofre para armazenar dados do celular de Vorcaro

    13 de março de 2026
  • Alta do petróleo vai impactar preços de passagens aéreas, diz presidente da Gol

    13 de março de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    CEO da Amazon diz que tarifas de Trump começam a aparecer nos preços de produtos

    20 de janeiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

Petrobras tem sua governança e governo respeita, afirma...

13 de março de 2026

Capital paulista recebe encontro entre coral indígena e...

13 de março de 2026

Anvisa alerta para riscos de uso indevido de...

13 de março de 2026

Irã não vai fechar Estreito de Ormuz, afirma...

13 de março de 2026

Apple corrige brechas de segurança dos antigos iOS...

12 de março de 2026

Leitura obrigatória

  • São Paulo vence Chapecoense e assume liderança isolada do Brasileiro

    13 de março de 2026
  • Ataque à sinagoga nos EUA é investigado como ‘ato de violência direcionado’, diz FBI

    13 de março de 2026
  • CPMI do INSS usará sala-cofre para armazenar dados do celular de Vorcaro

    13 de março de 2026
  • Alta do petróleo vai impactar preços de passagens aéreas, diz presidente da Gol

    13 de março de 2026
  • Durigan: Pedimos às distribuidoras que alívio no diesel seja repassado a consumidores

    13 de março de 2026

Newsletter

Posts relacionados

  • Apple corrige brechas de segurança dos antigos iOS 15 e iOS 16; entenda

    12 de março de 2026
  • Alexa+ ganha opções de personalidade que incluem até modo ‘adulto’

    12 de março de 2026
  • Falha em plugin do WordPress expõe 400 mil sites a ataques cibernéticos

    12 de março de 2026
  • Operação desmantela grupo que vendia armas feitas em impressoras 3D

    12 de março de 2026
  • Justiça ordena Stone a reintegrar funcionários demitidos em layoff

    12 de março de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Acidente com caminhão deixa poste pendurado; motorista foge do local em Bragança Paulista
6 de março de 2026
As promessas de Flávio Bolsonaro para a economia: reformas e mudança fiscal
6 de março de 2026

Postagens Aleatórias

Semana do Consumidor no Magazine Luiza: confira as ofertas de destaque
9 de março de 2026
IA de vídeo Seedance 2.0 será limitada após reclamações de Hollywood
17 de fevereiro de 2026
Campeonato Baiano: Bahia abre vantagem, mas Jacuipense busca empate
14 de fevereiro de 2026

Categorias Populares

  • Tecnologia (1.769)
  • Política (1.249)
  • Mundo (1.175)
  • Economia (471)
  • Campinas (467)
  • Negócios (466)
  • Auto (374)
  • Bragança Paulista (362)
  • Esporte (212)
  • Cultura (179)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home