- Voltar ao menu
- Voltar ao menuPreços
- Voltar ao menuPesquisar
- Voltar ao menuConsenso
- Voltar ao menu
- Voltar ao menu
- Voltar ao menu
- Voltar ao menuWebinars e Eventos
Nova cepa de malware sequestra Apple Macs para minerar Monero
Um criptominerador Monero baseado em XMRig está sequestrando Macs, causando alto uso da CPU e do ventilador.

Um novo tipo de software malicioso que infecta os Macs da Apple está minerando Monero, anunciaram pesquisadores da empresa de segurança cibernética Malwarebytes.
Em umpostagem do blog terça-feira, o desenvolvedor de software antivírus revelou que um processo inócuo do Mac chamado "mshelper" estava sendo abusado em máquinas infectadas para minerar Monero para um invasor desconhecido. O diretor de Mac e dispositivos móveis da Malwarebytes, Thomas Reed, escreveu que, junto com uma combinação de outros processos maliciosos, o mshelper utilizava grandes quantidades de energia da unidade central de processamento (CPU), mas "não era particularmente perigoso" para Macs.
"Usuários afetados viram seus ventiladores girando fora de controle e um processo chamado 'mshelper' devorando tempo de CPU como o Cookie Monster. Felizmente, esse malware não é muito sofisticado e é fácil de remover", ele escreveu, acrescentando:
"O malware se tornou de conhecimento público em uma publicação nos fóruns de discussão da Apple, onde o processo "mshelper" foi considerado o culpado. Investigando mais a fundo, foi descoberto que havia alguns outros processos suspeitos instalados também. Fomos pesquisar e encontramos cópias desses arquivos."
Ele escreveu que o malware tem três componentes principais: o dropper, que é um programa que baixa o malware; o launcher, que instala e inicia o malware; e o próprio minerador, que é baseado no XMRig, um minerador Monero de código aberto.
O Malwarebytes ainda não descobriu o que é o programa dropper, mas exemplos anteriores incluem instaladores falsos do Adobe Flash Player e outros softwares baixados, disse Reed.
No entanto, ele instala algo chamado "pplauncher", que instala o minerador. Notavelmente, ele é escrito em Golang, o que Reed diz ser uma escolha estranha. Ele acrescentou que "usar isso para o que parece ser uma funcionalidade simples é provavelmente um sinal de que a pessoa que o criou não é particularmente familiarizada com Macs".
Sua avaliação final é que o minerador, embora irritante, não é complicado e pode ser facilmente removido. Ele observou que há um número crescente de criptomineradores para Mac, dizendo "
O malware de criptomineração para Mac tem aumentado recentemente, assim como no mundo do Windows. Este malware segue outros criptomineradores para macOS... Eu preferiria ser infectado com um criptominerador do que com algum outro tipo de malware, mas isso T faz com que seja algo bom."
Macbook Proimagem via thanmano / Shutterstock
Nikhilesh De
Nikhilesh De é o editor-chefe da CoinDesk para Política e regulamentação global, cobrindo reguladores, legisladores e instituições. Quando não está relatando sobre ativos digitais e Política, ele pode ser encontrado admirando a Amtrak ou construindo trens de LEGO. Ele possui < $ 50 em BTC e < $ 20 em ETH. Ele foi nomeado o Jornalista do Ano da Association of Criptomoeda Journalists and Researchers em 2020.
