sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Desenrola 2.0: o que se sabe sobre aposta de Lula contra dívidas e pela popularidade
27 de abril de 2026
Fortnite reembolsa itens do rapper D4vd após caso de abuso de menor e assassinato
27 de abril de 2026
Kassab diz que Bolsonaro ‘teve desempenho pessoal muito aquém das expectativas’
27 de abril de 2026
Anatel apreendeu 1,3 milhão de dispositivos piratas entre 2025 e 2026
27 de abril de 2026
segunda-feira, abril 27, 2026
Top Posts
Desenrola 2.0: o que se sabe sobre aposta...
Fortnite reembolsa itens do rapper D4vd após caso...
Kassab diz que Bolsonaro ‘teve desempenho pessoal muito...
Anatel apreendeu 1,3 milhão de dispositivos piratas entre...
É fake que morte de filhote de pitbull...
Com troca de abraços, Tarcísio e Flávio Bolsonaro...
Justiça obriga Amazon a barrar venda de celulares...
Atirador de evento com Trump é indiciado por...
Dívida Pública Federal cai 2,34% em março ante...
Caiado diz preferir que Zema concorra sozinho à...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Desenrola 2.0: o que se sabe sobre aposta de Lula contra dívidas e pela popularidade
27 de abril de 2026
Fortnite reembolsa itens do rapper D4vd após caso de abuso de menor e assassinato
27 de abril de 2026
Kassab diz que Bolsonaro ‘teve desempenho pessoal muito aquém das expectativas’
27 de abril de 2026
Anatel apreendeu 1,3 milhão de dispositivos piratas entre 2025 e 2026
27 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Desenrola 2.0: o que se sabe sobre aposta de Lula contra dívidas e pela popularidade
27 de abril de 2026
Fortnite reembolsa itens do rapper D4vd após caso de abuso de menor e assassinato
27 de abril de 2026
Kassab diz que Bolsonaro ‘teve desempenho pessoal muito aquém das expectativas’
27 de abril de 2026
Anatel apreendeu 1,3 milhão de dispositivos piratas entre 2025 e 2026
27 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Site falso de limpeza para Mac esconde malware que rouba tudo

por SampaNews 11 de março de 2026
11 de março de 2026
18

Um site falso que imita o CleanMyMac, programa legítimo de limpeza para Mac desenvolvido pela MacPaw, está sendo usado para instalar um malware chamado SHub Stealer, capaz de roubar senhas, carteiras de criptomoedas e sessões do Telegram nas máquinas das vítimas.

Ataque começa com uma instrução simples

O site falso, hospedado no endereço cleanmymacos[.]org, foi construído para parecer idêntico ao site oficial do CleanMyMac. Em vez de oferecer um arquivo para baixar, a página pede que a vítima abra o Terminal, um programa presente em todo Mac que permite enviar comandos diretamente ao sistema operacional, cole um texto e pressione Enter.

smart_display

Nossos vídeos em destaque

Essa técnica se chama ClickFix e, em vez de explorar uma falha técnica do sistema, o ataque explora a confiança da própria pessoa.

Quando a vítima executa o comando por conta própria, as proteções automáticas do macOS ficam de mãos atadas. Do ponto de vista da vítima, nada acontece depois disso. 

A senha que abre tudo

Após a execução, um script baixado do servidor dos criminosos entra em ação. Ele é escrito em AppleScript, uma linguagem de programação nativa da Apple usada para automatizar tarefas no Mac. Por ser parte do próprio sistema, ela tem permissão para interagir com o macOS de formas que programas externos normalmente não teriam.

A primeira coisa que o script faz é fechar a janela do Terminal aberta, apagando o sinal mais visível do ataque. Em seguida, exibe uma janela que imita um aviso legítimo do macOS, com o ícone de cadeado da Apple e o título “Preferências do Sistema”, solicitando a senha do computador.

Se a vítima digitar, o malware valida imediatamente. Se estiver incorreta, o prompt aparece de novo e pode repetir até dez vezes.

A senha é o item mais valioso dessa fase. Com ela, o malware acessa o Keychain do macOS, o cofre digital da Apple onde ficam armazenadas senhas de sites, credenciais de Wi-Fi e chaves privadas. Sem ela, esse cofre é apenas um conjunto de dados criptografados e ilegíveis.

Varredura não deixa nada para trás

Com a senha em mãos, o SHub inicia uma varredura sistemática. O malware examina 14 navegadores baseados no Chromium, como Chrome, Brave e Edge, roubando senhas salvas, cookies – arquivos que registram sessões de login e podem ser usados para acessar contas sem precisar da senha, e dados de preenchimento automático. O Firefox recebe o mesmo tratamento.

O SHub também verifica se há 102 extensões de carteiras de criptomoedas instaladas no navegador e coleta dados de 23 aplicativos de carteira como Exodus, Ledger Live e Trezor Suite.

Além disso, captura o conteúdo do Keychain, dados do iCloud, histórico do Safari, bancos de dados do Apple Notes e arquivos de sessão do Telegram. Todo o material é compactado em um arquivo ZIP e enviado aos criminosos.

Golpe continua mesmo depois do sucesso

Se encontrar aplicativos de carteira instalados, o SHub substitui silenciosamente o arquivo central de funcionamento desses programas por uma versão comprometida, uma técnica chamada de backdoor. Os alvos são Exodus, Atomic Wallet, Ledger Wallet, Ledger Live e Trezor Suite.

O objetivo é sempre o mesmo e inclui obter a frase-semente da carteira, uma sequência de 12 a 24 palavras que funciona como chave mestra. Quem tiver essa frase pode acessar todos os fundos de qualquer dispositivo, para sempre, porque diferente de uma senha, ela não pode ser trocada.

Dependendo do aplicativo, o malware captura essa frase no momento do desbloqueio ou exibe uma tela falsa pedindo que a vítima a digite manualmente.

Para garantir acesso contínuo, o SHub instala uma tarefa automática disfarçada de atualizador do Google que roda a cada 60 segundos e aguarda novos comandos do servidor dos criminosos. O Mac da vítima se torna, na prática, um computador sob controle remoto de terceiros.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Barroso diz que STF vive “momento difícil” com caso Master
próxima postagem
Alckmin defende potencial de Haddad nas eleições: “O melhor candidato para tudo”

Você também pode gostar

Fortnite reembolsa itens do rapper D4vd após caso...

27 de abril de 2026

Anatel apreendeu 1,3 milhão de dispositivos piratas entre...

27 de abril de 2026

Justiça obriga Amazon a barrar venda de celulares...

27 de abril de 2026

Toda a linha do iPhone 17 com desconto...

27 de abril de 2026

POSTS MAIS RECENTES

  • Desenrola 2.0: o que se sabe sobre aposta de Lula contra dívidas e pela popularidade
  • Fortnite reembolsa itens do rapper D4vd após caso de abuso de menor e assassinato
  • Kassab diz que Bolsonaro ‘teve desempenho pessoal muito aquém das expectativas’
  • Anatel apreendeu 1,3 milhão de dispositivos piratas entre 2025 e 2026
  • É fake que morte de filhote de pitbull foi causada por ataque de onça na região

Siga-nos

  • Recente
  • Popular
  • Desenrola 2.0: o que se sabe sobre aposta de Lula contra dívidas e pela popularidade

    27 de abril de 2026
  • Fortnite reembolsa itens do rapper D4vd após caso de abuso de menor e assassinato

    27 de abril de 2026
  • Kassab diz que Bolsonaro ‘teve desempenho pessoal muito aquém das expectativas’

    27 de abril de 2026
  • Anatel apreendeu 1,3 milhão de dispositivos piratas entre 2025 e 2026

    27 de abril de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026

Postagens em destaque

Com troca de abraços, Tarcísio e Flávio Bolsonaro...

27 de abril de 2026

Justiça obriga Amazon a barrar venda de celulares...

27 de abril de 2026

Atirador de evento com Trump é indiciado por...

27 de abril de 2026

Dívida Pública Federal cai 2,34% em março ante...

27 de abril de 2026

Caiado diz preferir que Zema concorra sozinho à...

27 de abril de 2026

Leitura obrigatória

  • Desenrola 2.0: o que se sabe sobre aposta de Lula contra dívidas e pela popularidade

    27 de abril de 2026
  • Fortnite reembolsa itens do rapper D4vd após caso de abuso de menor e assassinato

    27 de abril de 2026
  • Kassab diz que Bolsonaro ‘teve desempenho pessoal muito aquém das expectativas’

    27 de abril de 2026
  • Anatel apreendeu 1,3 milhão de dispositivos piratas entre 2025 e 2026

    27 de abril de 2026
  • É fake que morte de filhote de pitbull foi causada por ataque de onça na região

    27 de abril de 2026

Newsletter

Posts relacionados

  • Fortnite reembolsa itens do rapper D4vd após caso de abuso de menor e assassinato

    27 de abril de 2026
  • Anatel apreendeu 1,3 milhão de dispositivos piratas entre 2025 e 2026

    27 de abril de 2026
  • Justiça obriga Amazon a barrar venda de celulares irregulares no Brasil

    27 de abril de 2026
  • Toda a linha do iPhone 17 com desconto e em até 27x no Mercado Livre: saiba as condições

    27 de abril de 2026
  • Criminosos fazem ‘e-mail bombing’ para instalar malware via Microsoft Teams

    27 de abril de 2026

Mais vistas da semana

Interesse feminino em esportes tem skate em alta e avanço do futebol
24 de abril de 2026
CS São José é furtado e tem parte dos atendimentos suspensos
27 de abril de 2026
Cidade da região tem 3 mil moradores sem acesso completo às redes de água e esgoto, apesar de universalização na área urbana
26 de abril de 2026

Postagens Aleatórias

Confira as principais diferenças entre o filme e o jogo Super Mario Galaxy!
2 de abril de 2026
Multinacional Eaton terá que pagar R$ 1,8 milhão após ‘investigar’ a vida de funcionários
30 de janeiro de 2026
GPT-5.4: OpenAI lança modelo de IA que controla Gmail e Excel
5 de março de 2026

Categorias Populares

  • Tecnologia (3.383)
  • Política (2.522)
  • Mundo (2.433)
  • Campinas (1.129)
  • Negócios (895)
  • Economia (883)
  • Auto (673)
  • Bragança Paulista (626)
  • Esporte (381)
  • Cultura (273)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home