Compartilhe este artigo

Nova cepa de malware sequestra Apple Macs para minerar Monero

Um criptominerador Monero baseado em XMRig está sequestrando Macs, causando alto uso da CPU e do ventilador.

mbp

Um novo tipo de software malicioso que infecta os Macs da Apple está minerando Monero, anunciaram pesquisadores da empresa de segurança cibernética Malwarebytes.

Em umpostagem do blog terça-feira, o desenvolvedor de software antivírus revelou que um processo inócuo do Mac chamado "mshelper" estava sendo abusado em máquinas infectadas para minerar Monero para um invasor desconhecido. O diretor de Mac e dispositivos móveis da Malwarebytes, Thomas Reed, escreveu que, junto com uma combinação de outros processos maliciosos, o mshelper utilizava grandes quantidades de energia da unidade central de processamento (CPU), mas "não era particularmente perigoso" para Macs.

A História Continua abaixo
Não perca outra história.Inscreva-se na Newsletter Crypto Daybook Americas hoje. Ver Todas as Newsletters

"Usuários afetados viram seus ventiladores girando fora de controle e um processo chamado 'mshelper' devorando tempo de CPU como o Cookie Monster. Felizmente, esse malware não é muito sofisticado e é fácil de remover", ele escreveu, acrescentando:

"O malware se tornou de conhecimento público em uma publicação nos fóruns de discussão da Apple, onde o processo "mshelper" foi considerado o culpado. Investigando mais a fundo, foi descoberto que havia alguns outros processos suspeitos instalados também. Fomos pesquisar e encontramos cópias desses arquivos."

Ele escreveu que o malware tem três componentes principais: o dropper, que é um programa que baixa o malware; o launcher, que instala e inicia o malware; e o próprio minerador, que é baseado no XMRig, um minerador Monero de código aberto.

O Malwarebytes ainda não descobriu o que é o programa dropper, mas exemplos anteriores incluem instaladores falsos do Adobe Flash Player e outros softwares baixados, disse Reed.

No entanto, ele instala algo chamado "pplauncher", que instala o minerador. Notavelmente, ele é escrito em Golang, o que Reed diz ser uma escolha estranha. Ele acrescentou que "usar isso para o que parece ser uma funcionalidade simples é provavelmente um sinal de que a pessoa que o criou não é particularmente familiarizada com Macs".

Sua avaliação final é que o minerador, embora irritante, não é complicado e pode ser facilmente removido. Ele observou que há um número crescente de criptomineradores para Mac, dizendo "

O malware de criptomineração para Mac tem aumentado recentemente, assim como no mundo do Windows. Este malware segue outros criptomineradores para macOS... Eu preferiria ser infectado com um criptominerador do que com algum outro tipo de malware, mas isso T faz com que seja algo bom."

Macbook Proimagem via thanmano / Shutterstock

Nikhilesh De

Nikhilesh De é o editor-chefe da CoinDesk para Política e regulamentação global, cobrindo reguladores, legisladores e instituições. Quando não está relatando sobre ativos digitais e Política, ele pode ser encontrado admirando a Amtrak ou construindo trens de LEGO. Ele possui < $ 50 em BTC e < $ 20 em ETH. Ele foi nomeado o Jornalista do Ano da Association of Criptomoeda Journalists and Researchers em 2020.

Nikhilesh De