sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Nem vigilância total, nem negligência: o ECA Digital navega a terceira margem da internet
27 de abril de 2026
Câmara avança em projeto que endurece combate à violência financeira contra idosos
27 de abril de 2026
Novas tecnologias impactam hábito de contação de histórias
27 de abril de 2026
Vulnerabilidade no Linux permitia controle total a qualquer usuário
27 de abril de 2026
segunda-feira, abril 27, 2026
Top Posts
Nem vigilância total, nem negligência: o ECA Digital...
Câmara avança em projeto que endurece combate à...
Novas tecnologias impactam hábito de contação de histórias
Vulnerabilidade no Linux permitia controle total a qualquer...
Flávio Bolsonaro diz que Eduardo será decisivo na...
BYD Mako: nova picape híbrida flex já tem...
Tudo sobre Stuart Fails to Save the Universe,...
MG4 Urban será montado no Ceará para virar...
Gato gigante e gordinho pode travar seu monitor?...
Frente fria provoca virada no tempo em SP...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Nem vigilância total, nem negligência: o ECA Digital navega a terceira margem da internet
27 de abril de 2026
Câmara avança em projeto que endurece combate à violência financeira contra idosos
27 de abril de 2026
Novas tecnologias impactam hábito de contação de histórias
27 de abril de 2026
Vulnerabilidade no Linux permitia controle total a qualquer usuário
27 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Nem vigilância total, nem negligência: o ECA Digital navega a terceira margem da internet
27 de abril de 2026
Câmara avança em projeto que endurece combate à violência financeira contra idosos
27 de abril de 2026
Novas tecnologias impactam hábito de contação de histórias
27 de abril de 2026
Vulnerabilidade no Linux permitia controle total a qualquer usuário
27 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Site falso de limpeza para Mac esconde malware que rouba tudo

por SampaNews 11 de março de 2026
11 de março de 2026
20

Um site falso que imita o CleanMyMac, programa legítimo de limpeza para Mac desenvolvido pela MacPaw, está sendo usado para instalar um malware chamado SHub Stealer, capaz de roubar senhas, carteiras de criptomoedas e sessões do Telegram nas máquinas das vítimas.

Ataque começa com uma instrução simples

O site falso, hospedado no endereço cleanmymacos[.]org, foi construído para parecer idêntico ao site oficial do CleanMyMac. Em vez de oferecer um arquivo para baixar, a página pede que a vítima abra o Terminal, um programa presente em todo Mac que permite enviar comandos diretamente ao sistema operacional, cole um texto e pressione Enter.

smart_display

Nossos vídeos em destaque

Essa técnica se chama ClickFix e, em vez de explorar uma falha técnica do sistema, o ataque explora a confiança da própria pessoa.

Quando a vítima executa o comando por conta própria, as proteções automáticas do macOS ficam de mãos atadas. Do ponto de vista da vítima, nada acontece depois disso. 

A senha que abre tudo

Após a execução, um script baixado do servidor dos criminosos entra em ação. Ele é escrito em AppleScript, uma linguagem de programação nativa da Apple usada para automatizar tarefas no Mac. Por ser parte do próprio sistema, ela tem permissão para interagir com o macOS de formas que programas externos normalmente não teriam.

A primeira coisa que o script faz é fechar a janela do Terminal aberta, apagando o sinal mais visível do ataque. Em seguida, exibe uma janela que imita um aviso legítimo do macOS, com o ícone de cadeado da Apple e o título “Preferências do Sistema”, solicitando a senha do computador.

Se a vítima digitar, o malware valida imediatamente. Se estiver incorreta, o prompt aparece de novo e pode repetir até dez vezes.

A senha é o item mais valioso dessa fase. Com ela, o malware acessa o Keychain do macOS, o cofre digital da Apple onde ficam armazenadas senhas de sites, credenciais de Wi-Fi e chaves privadas. Sem ela, esse cofre é apenas um conjunto de dados criptografados e ilegíveis.

Varredura não deixa nada para trás

Com a senha em mãos, o SHub inicia uma varredura sistemática. O malware examina 14 navegadores baseados no Chromium, como Chrome, Brave e Edge, roubando senhas salvas, cookies – arquivos que registram sessões de login e podem ser usados para acessar contas sem precisar da senha, e dados de preenchimento automático. O Firefox recebe o mesmo tratamento.

O SHub também verifica se há 102 extensões de carteiras de criptomoedas instaladas no navegador e coleta dados de 23 aplicativos de carteira como Exodus, Ledger Live e Trezor Suite.

Além disso, captura o conteúdo do Keychain, dados do iCloud, histórico do Safari, bancos de dados do Apple Notes e arquivos de sessão do Telegram. Todo o material é compactado em um arquivo ZIP e enviado aos criminosos.

Golpe continua mesmo depois do sucesso

Se encontrar aplicativos de carteira instalados, o SHub substitui silenciosamente o arquivo central de funcionamento desses programas por uma versão comprometida, uma técnica chamada de backdoor. Os alvos são Exodus, Atomic Wallet, Ledger Wallet, Ledger Live e Trezor Suite.

O objetivo é sempre o mesmo e inclui obter a frase-semente da carteira, uma sequência de 12 a 24 palavras que funciona como chave mestra. Quem tiver essa frase pode acessar todos os fundos de qualquer dispositivo, para sempre, porque diferente de uma senha, ela não pode ser trocada.

Dependendo do aplicativo, o malware captura essa frase no momento do desbloqueio ou exibe uma tela falsa pedindo que a vítima a digite manualmente.

Para garantir acesso contínuo, o SHub instala uma tarefa automática disfarçada de atualizador do Google que roda a cada 60 segundos e aguarda novos comandos do servidor dos criminosos. O Mac da vítima se torna, na prática, um computador sob controle remoto de terceiros.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Barroso diz que STF vive “momento difícil” com caso Master
próxima postagem
Alckmin defende potencial de Haddad nas eleições: “O melhor candidato para tudo”

Você também pode gostar

Nem vigilância total, nem negligência: o ECA Digital...

27 de abril de 2026

Vulnerabilidade no Linux permitia controle total a qualquer...

27 de abril de 2026

Tudo sobre Stuart Fails to Save the Universe,...

27 de abril de 2026

Gato gigante e gordinho pode travar seu monitor?...

27 de abril de 2026

POSTS MAIS RECENTES

  • Nem vigilância total, nem negligência: o ECA Digital navega a terceira margem da internet
  • Câmara avança em projeto que endurece combate à violência financeira contra idosos
  • Novas tecnologias impactam hábito de contação de histórias
  • Vulnerabilidade no Linux permitia controle total a qualquer usuário
  • Flávio Bolsonaro diz que Eduardo será decisivo na definição de chapa ao Senado em SP

Siga-nos

  • Recente
  • Popular
  • Nem vigilância total, nem negligência: o ECA Digital navega a terceira margem da internet

    27 de abril de 2026
  • Câmara avança em projeto que endurece combate à violência financeira contra idosos

    27 de abril de 2026
  • Novas tecnologias impactam hábito de contação de histórias

    27 de abril de 2026
  • Vulnerabilidade no Linux permitia controle total a qualquer usuário

    27 de abril de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    10 notícias mais importantes da semana (02/02 a 06/02)

    7 de fevereiro de 2026

Postagens em destaque

BYD Mako: nova picape híbrida flex já tem...

27 de abril de 2026

Tudo sobre Stuart Fails to Save the Universe,...

27 de abril de 2026

MG4 Urban será montado no Ceará para virar...

27 de abril de 2026

Gato gigante e gordinho pode travar seu monitor?...

27 de abril de 2026

Frente fria provoca virada no tempo em SP...

27 de abril de 2026

Leitura obrigatória

  • Nem vigilância total, nem negligência: o ECA Digital navega a terceira margem da internet

    27 de abril de 2026
  • Câmara avança em projeto que endurece combate à violência financeira contra idosos

    27 de abril de 2026
  • Novas tecnologias impactam hábito de contação de histórias

    27 de abril de 2026
  • Vulnerabilidade no Linux permitia controle total a qualquer usuário

    27 de abril de 2026
  • Flávio Bolsonaro diz que Eduardo será decisivo na definição de chapa ao Senado em SP

    27 de abril de 2026

Newsletter

Posts relacionados

  • Nem vigilância total, nem negligência: o ECA Digital navega a terceira margem da internet

    27 de abril de 2026
  • Vulnerabilidade no Linux permitia controle total a qualquer usuário

    27 de abril de 2026
  • Tudo sobre Stuart Fails to Save the Universe, nova série de The Big Bang Theory

    27 de abril de 2026
  • Gato gigante e gordinho pode travar seu monitor? Conheça o Cat Gatekeeper

    27 de abril de 2026
  • BTG Pactual alerta clientes internacionais sobre ataque cibernético e vazamento

    27 de abril de 2026

Mais vistas da semana

Interesse feminino em esportes tem skate em alta e avanço do futebol
24 de abril de 2026
CS São José é furtado e tem parte dos atendimentos suspensos
27 de abril de 2026
Altman pede desculpas por OpenAI não alertar polícia sobre suspeita de tiroteio
25 de abril de 2026

Postagens Aleatórias

Fim da Fábula: megaoperação mira quadrilha suspeita de golpes na internet
24 de fevereiro de 2026
Toyota Corolla Cross GR Sport 2026 muda por dentro e por fora
14 de fevereiro de 2026
Israel: Benjamin Netanyahu põe adesivo em câmera do celular; entenda
10 de fevereiro de 2026

Categorias Populares

  • Tecnologia (3.394)
  • Política (2.528)
  • Mundo (2.438)
  • Campinas (1.133)
  • Negócios (896)
  • Economia (885)
  • Auto (676)
  • Bragança Paulista (630)
  • Esporte (382)
  • Cultura (274)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home