sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Vini Jr. brilha e Brasil se classifica em 1º com 3×0 sobre a Escócia
25 de junho de 2026
Quando a liderança admite que não sabe
24 de junho de 2026
LastPass confirma vazamento de dados após ataque a fornecedor terceirizado
24 de junho de 2026
Prime Video confirma temporada 6 de Invencível com ator de The Boys
24 de junho de 2026
quinta-feira, junho 25, 2026
Top Posts
Vini Jr. brilha e Brasil se classifica em...
Quando a liderança admite que não sabe
LastPass confirma vazamento de dados após ataque a...
Prime Video confirma temporada 6 de Invencível com...
Trânsito trava antes de Brasil e Escócia; motoristas...
Saúde anuncia ampliação do atendimento à população em...
Vírus para Mac usa técnica inédita para evitar...
Alunos são transferidos por causa de goteiras em...
EA Sports FC 26 e mais jogos de...
Neblina desvia 12 voos de Viracopos nesta quarta-feira
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Vini Jr. brilha e Brasil se classifica em 1º com 3×0 sobre a Escócia
25 de junho de 2026
Quando a liderança admite que não sabe
24 de junho de 2026
LastPass confirma vazamento de dados após ataque a fornecedor terceirizado
24 de junho de 2026
Prime Video confirma temporada 6 de Invencível com ator de The Boys
24 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Vini Jr. brilha e Brasil se classifica em 1º com 3×0 sobre a Escócia
25 de junho de 2026
Quando a liderança admite que não sabe
24 de junho de 2026
LastPass confirma vazamento de dados após ataque a fornecedor terceirizado
24 de junho de 2026
Prime Video confirma temporada 6 de Invencível com ator de The Boys
24 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Vírus para Mac usa técnica inédita para evitar detecção e permitir invasão silenciosa

por SampaNews 24 de junho de 2026
24 de junho de 2026
5

Pesquisadores da empresa de cibersegurança SentinelLABS identificaram um novo vírus para computadores Mac que usa uma tática inédita para escapar da detecção. O programa malicioso, batizado de macOS.Gaslight, foi projetado para confundir sistemas de inteligência artificial usados por analistas de segurança na hora de inspecionar arquivos suspeitos.

A Apple já atualizou sua ferramenta de proteção interna, o XProtect, para detectar o arquivo. Mesmo assim, o vírus não era identificado por outros programas antivírus no momento da descoberta.

smart_display

Nossos vídeos em destaque

O que é e de onde veio

O macOS.Gaslight é um tipo de programa chamado infostealer, ou seja, um software criado para roubar informações do computador da vítima. Ele foi desenvolvido em Rust, uma linguagem de programação moderna, e é voltado exclusivamente para Macs.

O arquivo malicioso passou sem detecção por 61 ferramentas de antivírus cadastradas no VirusTotal no momento da análise. A pontuação zero é resultado direto da estratégia do vírus de evitar strings e padrões que antivírus tradicionais reconheceriam como ameaça. Imagem: Sentinel One.

Os pesquisadores atribuem o vírus com alto grau de confiança a um grupo de hackers alinhado à Coreia do Norte. Isso porque a Apple classificou o arquivo sob uma família de ameaças chamada BONZAI, que a SentinelLABS já associou a atividades norte-coreanas.

O golpe contra a inteligência artificial

A característica mais incomum do vírus é um bloco de texto de 3,5 KB embutido no próprio arquivo. Esse bloco contém 38 mensagens falsas que imitam o formato de um sistema de análise automatizada por IA.

Essas mensagens fabricadas simulam erros técnicos graves, como falta de memória, disco cheio e falhas repetidas de operação. A ideia é fazer com que o sistema de IA que está analisando o arquivo acredite que algo deu errado e abandone a investigação antes de concluí-la.

macOS.Gaslight (1).png
Trecho do módulo de coleta em Python embutido no implante, mostrando as funções responsáveis por capturar dados do navegador, histórico do terminal, lista de aplicativos, processos ativos e o arquivo login.keychain-db, onde o macOS armazena senhas salvas. Todos os dados coletados são compactados e enviados ao operador via Telegram. Imagem: Sentinel One.

Isso é o que os pesquisadores chamam de prompt injection, basicamente uma tentativa de manipular uma IA inserindo instruções disfarçadas dentro dos dados que ela está processando. 

Como o vírus se comunica com os hackers

O programa usa o Telegram, aplicativo de mensagens popular mundialmente, para receber ordens e enviar dados roubados. Isso porque o Telegram oferece uma API gratuita que permite criar bots, e os hackers usaram esse recurso para montar um canal de comando.

Para dificultar ainda mais a detecção, toda a comunicação é criptografada com um sistema chamado AES-GCM e o tráfego passa por um certificado personalizado. Isso impede que ferramentas tradicionais de monitoramento de rede consigam ler o conteúdo das mensagens.

macOS.Gaslight (2).png
Visão do código interno do vírus mostrando como ele lida com respostas de erro da API do Telegram. Strings como “Forbidden: bot was blocked” e “Invalid bot token” revelam a lógica de autenticação do canal de comando, que usa o próprio sistema de erros do Telegram para controlar instâncias ativas do implante. Imagem: Sentinel One.

Outro detalhe técnico relevante é que o vírus apaga automaticamente o token do bot do Telegram em seus próprios registros de atividade. Isso significa que mesmo que alguém capture os logs do programa em funcionamento, não conseguirá encontrar a chave de acesso usada pelos operadores.

O que o vírus faz na máquina

Uma vez instalado, o macOS.Gaslight roda em segundo plano e dá aos atacantes controle remoto sobre o computador. Eles podem executar comandos, encerrar processos, enviar e receber arquivos e até abrir um terminal interativo diretamente pela conversa no Telegram.

Para garantir que o computador não entre em modo de economia de energia e interrompa a comunicação, o vírus usa um recurso do próprio macOS que impede o sistema de dormir.
Além disso, o programa instala um módulo em Python capaz de coletar dados do navegador, histórico de comandos do terminal, lista de aplicativos instalados, processos em execução e uma cópia do arquivo login.keychain-db, que é onde o Mac armazena senhas salvas.

macOS.Gaslight (3).png
Parte do bloco de 3,5 KB com 38 mensagens fabricadas que o vírus embute em si mesmo. As mensagens simulam falhas técnicas reais, como processos encerrados por falta de memória, logs lotando o disco e falhas de build em pipelines de desenvolvimento. O objetivo é fazer um sistema de IA acreditar que a análise foi interrompida por erros legítimos. Imagem: Sentinel One.

Para persistir no computador mesmo após reinicializações, o vírus cria um arquivo de configuração disfarçado de serviço legítimo da Apple, usando o identificador com.apple.system.services.activity. Esse tipo de camuflagem dentro do domínio oficial da Apple é uma tática recorrente em malwares ligados à Coreia do Norte.

O que isso significa para a segurança digital

O macOS.Gaslight representa uma evolução nas táticas de evasão. Vírus que tentam enganar ferramentas de IA ainda são raros, mas a tendência é que essa abordagem se torne mais comum à medida que analistas de segurança adotam sistemas automatizados com inteligência artificial.

A recomendação dos pesquisadores é que qualquer pipeline de análise automatizada trate o conteúdo dos arquivos inspecionados como dado potencialmente hostil, nunca como instrução confiável. 

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Alunos são transferidos por causa de goteiras em sala de aula
próxima postagem
Saúde anuncia ampliação do atendimento à população em situação de rua

Você também pode gostar

Quando a liderança admite que não sabe

24 de junho de 2026

LastPass confirma vazamento de dados após ataque a...

24 de junho de 2026

Prime Video confirma temporada 6 de Invencível com...

24 de junho de 2026

EA Sports FC 26 e mais jogos de...

24 de junho de 2026

POSTS MAIS RECENTES

  • Vini Jr. brilha e Brasil se classifica em 1º com 3×0 sobre a Escócia
  • Quando a liderança admite que não sabe
  • LastPass confirma vazamento de dados após ataque a fornecedor terceirizado
  • Prime Video confirma temporada 6 de Invencível com ator de The Boys
  • Trânsito trava antes de Brasil e Escócia; motoristas enfrentam congestionamentos

Siga-nos

  • Recente
  • Popular
  • Vini Jr. brilha e Brasil se classifica em 1º com 3×0 sobre a Escócia

    25 de junho de 2026
  • Quando a liderança admite que não sabe

    24 de junho de 2026
  • LastPass confirma vazamento de dados após ataque a fornecedor terceirizado

    24 de junho de 2026
  • Prime Video confirma temporada 6 de Invencível com ator de The Boys

    24 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026

Postagens em destaque

Saúde anuncia ampliação do atendimento à população em...

24 de junho de 2026

Vírus para Mac usa técnica inédita para evitar...

24 de junho de 2026

Alunos são transferidos por causa de goteiras em...

24 de junho de 2026

EA Sports FC 26 e mais jogos de...

24 de junho de 2026

Neblina desvia 12 voos de Viracopos nesta quarta-feira

24 de junho de 2026

Leitura obrigatória

  • Vini Jr. brilha e Brasil se classifica em 1º com 3×0 sobre a Escócia

    25 de junho de 2026
  • Quando a liderança admite que não sabe

    24 de junho de 2026
  • LastPass confirma vazamento de dados após ataque a fornecedor terceirizado

    24 de junho de 2026
  • Prime Video confirma temporada 6 de Invencível com ator de The Boys

    24 de junho de 2026
  • Trânsito trava antes de Brasil e Escócia; motoristas enfrentam congestionamentos

    24 de junho de 2026

Newsletter

Posts relacionados

  • Quando a liderança admite que não sabe

    24 de junho de 2026
  • LastPass confirma vazamento de dados após ataque a fornecedor terceirizado

    24 de junho de 2026
  • Prime Video confirma temporada 6 de Invencível com ator de The Boys

    24 de junho de 2026
  • EA Sports FC 26 e mais jogos de Xbox com até 93% OFF; aproveite

    24 de junho de 2026
  • Galaxy A56 ainda é uma boa opção?

    24 de junho de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Escócia vence Haiti e vira líder do grupo do Brasil na Copa do Mundo
14 de junho de 2026
Altman pede desculpas por OpenAI não alertar polícia sobre suspeita de tiroteio
25 de abril de 2026

Postagens Aleatórias

Remédio experimental da Eli Lilly mostra perda de peso próxima à cirurgia bariátrica
21 de maio de 2026
Cupom Decolar | 50% off – Maio 2026
18 de maio de 2026
Câmara aprova programa contra intolerância religiosa em Bragança Paulista
18 de março de 2026

Categorias Populares

  • Tecnologia (5.541)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.913)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (1.038)
  • Bragança Paulista (996)
  • Esporte (683)
  • Saúde (463)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home