Siga o Olhar Digital no Google Discover
O pesquisador brasileiro de cibersegurança Rafael Salema Marques criou o primeiro “ransomware” (vírus que encripta os arquivos da máquina infectada e só libera mediante pagamento) capaz de atacar o sistema OS X, da Apple.
Ofertas
Por: R$ 19,90
Por: R$ 819,00
Por: R$ 22,90
Por: R$ 2.240,00
Por: R$ 1.998,89
Por: R$ 2.498,89
Por: R$ 404,90
Por: R$ 129,90
Por: R$ 412,69
Por: R$ 593,00
Por: R$ 3.598,94
Por: R$ 469,00
Por: R$ 5.610,00
Por: R$ 88,50
Por: R$ 19,99
Por: R$ 449,00
Por: R$ 597,00
Por: R$ 209,90
Por: R$ 499,00
Por: R$ 720,00
Por: R$ 1.481,05
Por: R$ 999,00
Por: R$ 419,00
Por: R$ 2.315,00
Por: R$ 379,00
Por: R$ 1.616,02
Por: R$ 788,40
Por: R$ 179,90
Por: R$ 1.200,00
Por: R$ 3.999,00
Por: R$ 1.319,00
Por: R$ 2.759,00
Por: R$ 199,00
Por: R$ 166,19
Por: R$ 399,00
Por: R$ 132,00
Por: R$ 1.999,00
Por: R$ 473,00
A ameaça, chamada de Mabouia, é uma “Proof-of-Concept”, ou PoC (prova de conceito): ela nao tem a intenção de infectar outras máquinas. Foi criada apenas para provar o fato de que o OS X é vulnerável a ataques desse tipo.
Assim como outros “ransomwares”, o Mabouia encripta os arquivos do computador infectado e envia a chave de criptografia para um centro de comando e controle (C&C). O usuário da máquina infectada só consegue receber a chave após obedecer as instruções do arquivo, que geralmente incluem o envio de dinheiro.
Como se trata de um PoC, contudo, o Mabouia apenas encripta arquivos que estejam em uma pasta chamada “ransom”. O pesquisador mostrou sua criação à Symantec e à Apple, e a Symantec pode confirmar que ele realmente funciona. Ele disse que não tem intenção de divulgar publicamente o código malicioso.
Esse é o primeiro ransomware baseado em arquivo capaz de infectar a OS X. No entanto, o sistema já era vulnerável a outras ameaças baseadas em navegadores. Uma delas, de 2013, vinha de um site que alimentava um código ao computador que fazia com que diversos pop-ups aparecessem, informando ao usuário que seu navegador havia sido interditado pelo FBI.