Início » Antivírus e Segurança » Novo malware para Mac OS X finge ser PDF (e não funciona como deveria)

Novo malware para Mac OS X finge ser PDF (e não funciona como deveria)

Avatar Por

Um novo tipo de malware para Mac OS X foi detectado hoje na web. Ele segue o mesmo modus operandis dos demais malwares para a plataforma: precisa ser voluntariamente instalado e depois disso passa a executar atividades maliciosas no computador em que está. Esse malware, no entanto, tem duas particularidades interessantes. A primeira: ele se comporta como um vírus para Windows, se disfarçando de um arquivo em PDF com duas extensões. A segunda: não funciona como deveria.

O malware foi encontrado por meio do site VirusTotal, que é um serviço que recebe dezenas de milhares de arquivos por dia e os rastreia usando as últimas definições da grande maioria de anti-vírus disponível. Ele é composto de dois elementos, o OSX/Revir.A (ou Revir-B, dependendo da variação) e o OSX/Imuler.A. O primeiro é um aplicativo que finge ser um arquivo PDF e que, ao ser executado, exibe mesmo um PDF em chinês, que a princípio parece inofensivo. Mas por trás dos panos ele está instalando o segundo elemento, que abre uma backdoor no Mac OS X para comunicação com um servidor.

Até aí, eles parecem relativamente perigosos, já que tem capacidade de se comunicar com um site específico. Mas segundo a empresa de segurança Sophos, ele não faz nenhuma tarefa maliciosa além dessa. O site com que ele se comunica ainda não passa de uma instalação limpa do Apache. E ao ser testado nos laboratórios da empresa, ele "não foi executado como o autor provavelmente pretendia" embora dentro do seu código tenha sido encontrado variáveis que denotam as intenções maliciosas do seu criador.

A teoria, segundo a empresa de segurança F-Secure, é de que o autor enviou um arquivo de exemplo para o VirusTotal, para saber se seria detectado ou não. Vou chutar que ele não passou no teste.

Mais sobre: , , ,

Comentários

Envie uma pergunta

Os mais notáveis

Comentários com a maior pontuação

Fanboy
Meus malwares e viruses sao mais bonitos e elegantes que os seus. ;)
@ericardopvh
Acho engraçado o povo defendendo com unhas e dentes os sistemas que utilizam, o mais patético é o fato de um ficar brigando com o outro por besteira ! sinceramente desnecessário ! acho que independente de ter vírus, malware ou qualquer outra coisa você deve sempre desconfiar e se proteger o máximo confiar de mais é a maior brecha de segurança em todos os sistemas, o grande problema não é o sistema em si e sim o usuário ! ser fanboy não vai adiantar nada e nem vai fazer você melhor que o outro ! fica a dica !
Peter
que discussão patética.
Bestknighter
#Fato.
Kowalski
Para os "fanboys" da Apple: http://bit.ly/nxemPD :D ;)
gesiel
Acho que o pessoal aqui está muito fanboy. Todo software tem vulnerabilidade, esse tipo de malware vem a tona quando a vulnerabilidade aparece. O windows, como o sistema operacional mais utilizado no mundo, tem suas vulnerabilidades descobertas com muito mais facilidade. Acho que não adianta nada ficar pagando pau pra sistema operacional aqui.
J. Neto
Acho que eu entendi. É tipo como se fosse arquivo.pdf.exe/bin/wtv?
J. Neto
Como alguém instala um pdf???
@AntonioVeras
Um dos posts com comentários mais engraçados.
@AntonioVeras
E não importa o valor.
@calvincfb
Até onde vai uma devoção a uma empresa? É que nem religião? Eu tenho coisa mais importante pra me preocupar do que "qual sistema operacional é melhor". Só que é chato você ler comentários e ao invés de ter comentários inteligentes, tem comentário de um fanático(independente de SO) que nem uma criancinha falando mal do brinquedo alheio, eu, hein... Tá na hora de crescer, rapaziada...
Yangm
Not sure if trolling or just stupid. Já brinquei de MacOSX e só tenho uma coisa para te dizer: SAI DESSA VIDA.
Yangm
................../\ Same here.
Yangm
Mimimimi sou classe A e não pego vírus... OH WAIT!
Leandro de souza
Mais nao pode guspir no prato q se esta comendo
@iJeanCarlos
@LeandrodeSouza Não posso falar do inimigo sem conhecer ele,logo tenho que usar o Windows.
Leandro de souza
E você que usa windows fica falando mal dele? Deveria mudar seus conceitos pra depois nao troolar...
Leandro de souza
E as cópias que a Apple faz e os processos judiciais ninguém cita..."No mundo nada se cria tudo se copia"
Leandro de souza
Pelo menos meu windows inicia em 8 segundos , diferente do seu MAC...
@iJeanCarlos
Olha eu aqui no Rwindows. @itsmeLT Eu sei que o comercial é "Hi I'm a Mac...and I'm PC."...Ou vc quer dizer que seria melhor a colocação "you are a PC",na frase lá de cima?...Mas [email protected],isso também não é um aula de inglês. Kkkk... @Vinicius Kinas Cara,para de cuspir no prato que vc come,tu usa OS X e parece que prefere Windows. #morrajudas
Vinicius Kinas
Mas eu não tô xingando o OSX porque ele têm meia dúzia de malwares. Na verdade, eu nem tô xingando o OSX! Só que ele não é perfeito, só isso.
Vinicius Kinas
Ahm, mals.
@itsmeLT
"You is" foi triste. Mas enfim, todos gostam de xingar o Mac OS X mesmo quando ele tem meia dúzia de malwares. Só aceito comentário assim se estiver usando Linux. Ou uma versão do Windows sem o terror das .DLLs
Ramon Melo
A referência foi aos comentários.
@iJeanCarlos
Tem pessoas que botam venda nos olhos e sai julgando.
@xrenan
"iJeanCarlos"... parei de ler. #macfag
@iJeanCarlos
Quando se fala a verdade vcs ficam bravos e não aceitam,depois dizem q Macfag que é fanático.
Denis
Se a Apple lançar qualquer merda esse compra.
Denis
Ele não tá usando XP :D. É plugin que detecta o Windows 8 com o simbolo do XP. Eu mesmo to usando Windows 8 e aparece o ícone do XP.
@iJeanCarlos
Amigo o windows é uma cópia muito mal feita do OS X,desde a punhalada nas costas q Gates deu em Jobs,tudo q o pessoal de Redmond faz é ligar as copiadoras,mas sempre fazem algo muito ruim,sem pensar no user,aberto a vírus...Porque tu continua a defender esse Sistema defasado?
Vinicius Kinas
No outro post eu ia me desculpar pra você, por ter te chamado de iSheep, mas desisti depois de ler esse comentário.
Vinicius Kinas
Não sei se o post foi editado (acho que não), mas tá escrito malware em todas as referências do artigo. :D
@iJeanCarlos
Vai instalar um antí-vírus no seu Windows XP,vai!
@iJeanCarlos
I`m a Mac...and you...you is a PC. Hahahahaha. Mac OS X é o sistema operacional mais avançado do mundo,e perfeito.
Tiago Coimbra de Araujo
Sistema seguro, nao existe virus.... Hahahahahahahhahahahaha
Ramon Melo
Acho que estou ficando velho. Na minha época, "vírus" era um programa que se instalava automaticamente na máquina, fazia cópias de si mesmo e se distribuía para os amigos por e-mail ou mensageiro instantâneo. Hoje em dia, os "vírus" pedem licença, avisam o que vão infectar, exigem concordância e a culpa acaba caindo nos desenvolvedores do sistema operacional.
Leandro de souza
Macusers instalando um antivirus em 3 ,2 , 1 ...
Denis
Era beta,e por isso pode ocorrer erros e instabilidades.
Lucas Meneses
aê!!!!
Gaba
UHuaHuAEHUHAEUhAEUhAEUHAuAHuaEHaUEAUHUhUAEHuAEHUAEhEUhaeu...
Paulo Graveheart
sistema seguro, sem vírus
@DEMONISCH
Foi escrito por um designer, por isso não funciona.
Luiz Alberto Franco
Legal são os posts recomendados depois do texto. =)
Lucas Meneses
fanboys em 3 2 1