sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Fuga por vários bairros termina com tiros e prisão de motorista
18 de junho de 2026
Cruzeiro feminino chega a sete desfalques pela mesma lesão
18 de junho de 2026
Leapmotor dribla falta de navios e passa a importar carros amarrados em pranchas
18 de junho de 2026
Em clima de Copa, EA FC 26 está disponível de graça e com menor preço histórico em promoção
18 de junho de 2026
quinta-feira, junho 18, 2026
Top Posts
Fuga por vários bairros termina com tiros e...
Cruzeiro feminino chega a sete desfalques pela mesma...
Leapmotor dribla falta de navios e passa a...
Em clima de Copa, EA FC 26 está...
Dengue: Campinas tem 32 bairros com alto risco...
LeCun chama xAI de fracasso e vê risco...
‘Bem-vindos à era após a startup’, diz Gil...
Midjourney cria scanner corporal para substituir ressonância magnética
Vírus para Mac rouba senhas e arquivos usando...
Caoa Changan CS75 acerta ao estrear sem motor...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Fuga por vários bairros termina com tiros e prisão de motorista
18 de junho de 2026
Cruzeiro feminino chega a sete desfalques pela mesma lesão
18 de junho de 2026
Leapmotor dribla falta de navios e passa a importar carros amarrados em pranchas
18 de junho de 2026
Em clima de Copa, EA FC 26 está disponível de graça e com menor preço histórico em promoção
18 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Fuga por vários bairros termina com tiros e prisão de motorista
18 de junho de 2026
Cruzeiro feminino chega a sete desfalques pela mesma lesão
18 de junho de 2026
Leapmotor dribla falta de navios e passa a importar carros amarrados em pranchas
18 de junho de 2026
Em clima de Copa, EA FC 26 está disponível de graça e com menor preço histórico em promoção
18 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Vírus para Mac rouba senhas e arquivos usando ferramentas do próprio sistema

por SampaNews 18 de junho de 2026
18 de junho de 2026
4

Um malware chamado Amos Stealer está sendo usado por cibercriminosos para roubar dados de computadores Mac. A empresa de segurança CyberProof identificou uma campanha ativa em que o programa malicioso é distribuído por meio de downloads falsos, sites fraudulentos e técnicas de engenharia social. O objetivo é financeiro: comprometer ambientes corporativos e extrair credenciais de acesso.

O que chama atenção nessa campanha é a forma como o malware opera. Em vez de instalar programas suspeitos, ele abusa de ferramentas legítimas que já existem no macOS para agir sem levantar suspeitas.

smart_display

Nossos vídeos em destaque

O ataque começa com um comando discreto

A infecção se inicia quando o sistema executa um comando usando o “curl”, um utilitário nativo do Mac usado para transferir arquivos pela internet. O comando baixa um script malicioso de um servidor controlado pelos atacantes.

Script do Amos Stealer exibe comandos usados para copiar arquivos sensíveis do usuário, incluindo dados do Chrome, chaves SSH e o banco de dados do Keychain, antes de compactá-los para exfiltração. Imagem: CyberProof.

Para passar despercebido, o comando usa flags específicas que suprimem alertas de erro, ocultam o progresso do download e garantem que tudo aconteça em silêncio. Basicamente, o usuário não vê nada na tela enquanto o arquivo malicioso é baixado.

Após o download, o script aciona automaticamente o AppleScript, uma linguagem de automação nativa do Mac, para iniciar a coleta de dados.

O que o malware rouba

O Amos Stealer varre o sistema em busca de informações de alto valor. Nos navegadores Google Chrome e Microsoft Edge, ele coleta senhas salvas, cookies de sessão e dados de preenchimento automático de formulários.

amos stealer (1).png
Trecho do código do Amos Stealer mostra a lógica de envio dos dados em partes de 10 MB, com sistema de novas tentativas em caso de falha na transmissão ao servidor de comando e controle. Imagem: CyberProof.

Além disso, o malware copia o arquivo de banco de dados do Keychain, que é o gerenciador de senhas integrado ao macOS, chamado “login[.]keychain-db”. Isso permite que os atacantes acessem credenciais corporativas e tokens de autenticação armazenados no sistema.

O malware também vasculha os diretórios do usuário em busca de arquivos sensíveis de desenvolvimento, como .ssh, .kube, .zshrc e .gitconfig. Esses arquivos costumam conter chaves de acesso a servidores, repositórios e ambientes de nuvem.

Como os dados são enviados aos criminosos

Para preparar o envio, o malware usa outra ferramenta nativa do Mac chamada “ditto” para compactar todos os arquivos roubados em um único arquivo chamado “osalogging.zip”, armazenado na pasta temporária /tmp.

amos stealer (2).png
Script baixado via curl contém domínio, token e chave de API hardcodados, e aciona o osascript para iniciar a coleta de dados assim que é executado no sistema da vítima. Imagem: CyberProof.

Esse arquivo é então dividido em partes de 10 MB. Para cada envio, o script gera um identificador de sessão único combinando o horário atual com uma sequência aleatória de caracteres. Isso dificulta a rastreabilidade da operação.

Os dados são transmitidos ao servidor dos atacantes via HTTP. Se o envio falhar, o sistema tenta novamente até oito vezes antes de desistir.

O malware apaga os próprios rastros

Após o envio bem-sucedido, o Amos Stealer executa comandos para deletar o arquivo compactado e a pasta temporária criada durante o processo. Isso é feito para eliminar evidências da infecção no computador da vítima.

Esse comportamento de autolimpeza torna a detecção mais difícil, especialmente em empresas que não monitoram ativamente os endpoints.

amos stealer (3).png
Log de segurança mostra sequência de comandos executados pelo Amos Stealer no macOS, incluindo a criação do arquivo osalogging.zip via ferramenta nativa ditto antes do envio ao servidor dos atacantes. Imagem: CyberProof.

Como se proteger

A CyberProof recomenda que empresas reforcem as políticas do Gatekeeper, o sistema de verificação de aplicativos do macOS, para impedir a execução de programas de fontes não verificadas. Também é indicado manter o XProtect, o antimalware nativo da Apple, sempre atualizado e aplicar as atualizações de segurança do sistema assim que forem lançadas.

Monitorar comandos curl incomuns nos endpoints é apontado como uma medida prática para identificar tentativas de infecção antes que o malware complete sua execução. Restringir privilégios administrativos nos dispositivos corporativos também reduz o impacto de uma eventual comprometimento.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Caoa Changan CS75 acerta ao estrear sem motor híbrido?
próxima postagem
Midjourney cria scanner corporal para substituir ressonância magnética

Você também pode gostar

Em clima de Copa, EA FC 26 está...

18 de junho de 2026

LeCun chama xAI de fracasso e vê risco...

18 de junho de 2026

‘Bem-vindos à era após a startup’, diz Gil...

18 de junho de 2026

Midjourney cria scanner corporal para substituir ressonância magnética

18 de junho de 2026

POSTS MAIS RECENTES

  • Fuga por vários bairros termina com tiros e prisão de motorista
  • Cruzeiro feminino chega a sete desfalques pela mesma lesão
  • Leapmotor dribla falta de navios e passa a importar carros amarrados em pranchas
  • Em clima de Copa, EA FC 26 está disponível de graça e com menor preço histórico em promoção
  • Dengue: Campinas tem 32 bairros com alto risco de transmissão

Siga-nos

  • Recente
  • Popular
  • Fuga por vários bairros termina com tiros e prisão de motorista

    18 de junho de 2026
  • Cruzeiro feminino chega a sete desfalques pela mesma lesão

    18 de junho de 2026
  • Leapmotor dribla falta de navios e passa a importar carros amarrados em pranchas

    18 de junho de 2026
  • Em clima de Copa, EA FC 26 está disponível de graça e com menor preço histórico em promoção

    18 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026

Postagens em destaque

LeCun chama xAI de fracasso e vê risco...

18 de junho de 2026

‘Bem-vindos à era após a startup’, diz Gil...

18 de junho de 2026

Midjourney cria scanner corporal para substituir ressonância magnética

18 de junho de 2026

Vírus para Mac rouba senhas e arquivos usando...

18 de junho de 2026

Caoa Changan CS75 acerta ao estrear sem motor...

18 de junho de 2026

Leitura obrigatória

  • Fuga por vários bairros termina com tiros e prisão de motorista

    18 de junho de 2026
  • Cruzeiro feminino chega a sete desfalques pela mesma lesão

    18 de junho de 2026
  • Leapmotor dribla falta de navios e passa a importar carros amarrados em pranchas

    18 de junho de 2026
  • Em clima de Copa, EA FC 26 está disponível de graça e com menor preço histórico em promoção

    18 de junho de 2026
  • Dengue: Campinas tem 32 bairros com alto risco de transmissão

    18 de junho de 2026

Newsletter

Posts relacionados

  • Em clima de Copa, EA FC 26 está disponível de graça e com menor preço histórico em promoção

    18 de junho de 2026
  • LeCun chama xAI de fracasso e vê risco de bolha da IA estourar

    18 de junho de 2026
  • ‘Bem-vindos à era após a startup’, diz Gil Giardelli no ESX Innovation Experience

    18 de junho de 2026
  • Midjourney cria scanner corporal para substituir ressonância magnética

    18 de junho de 2026
  • WhatsApp Web finalmente testa suporte para chamadas em grupos

    18 de junho de 2026

Mais vistas da semana

⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026
Hyundai Azera 2027 tem interior inspirado em móveis e central gigante de 17″
29 de abril de 2026

Postagens Aleatórias

Mapa de Risco: “Cadê a picanha?” Frustração com renda vira termômetro da eleição
10 de abril de 2026
Operação PowerOff derruba 53 domínios de DDoS e prende suspeitos
17 de abril de 2026
Condenação de Meta e YouTube expõe efeitos nocivos das redes sociais
26 de março de 2026

Categorias Populares

  • Tecnologia (5.314)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.830)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (996)
  • Bragança Paulista (958)
  • Esporte (618)
  • Saúde (435)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home