Linkedin-in Youtube Twitter Facebook-f Instagram
  • +55 (11) 3255 -3926
  • contato@ibliss.com.br
  • Home
  • A IBLISS
    • Responsabilidade Social
  • Nossos Serviços
    • Consultoria em Cibersegurança
    • Teste de Intrusão
    • Conscientização & Cultura
    • Serviços Gerenciados
    • Compliance & Governança
    • AppSec & DevSecOps
  • Conteúdos
    • Blog
    • Materiais Ricos
    • Boletins de vulnerabilidades
  • Oportunidades
  • Contato
IBLISS Digital Security
  • A IBLISS
    • Nossa Equipe
    • Responsabilidade Social
  • Aviso de Privacidade
  • Blog Minuto Proteção
  • Boletins de vulnerabilidades
  • Contato
  • E-book Programa de Conscientização em Segurança da Informação
  • Home
  • IBLISS + GAT Security score
  • Infográfico Gestão de Vulnerabilidades – um passo em direção a um caminho seguro
  • Infográfico Por que investir em um Programa de Conscientização?
  • Infográfico RESILIÊNCIA CIBERNÉTICA
  • Materiais Ricos
  • Nosso Propósito
  • Nossos Serviços
    • AppSec & DevSecOps
      • Análise SAST e DAST
      • Revisão de Segurança (ASVS)
    • Compliance & Governança
    • Conscientização & Cultura
    • Consultoria em Cibersegurança
      • Teste de Intrusão
    • Serviços Gerenciados
  • Oportunidades
  • Parceiros tecnológicos
  • Política de Cookies
  • Política de segurança da informação – fornecedores, parceiros e prestadores de serviços
  • Política de Segurança de Alto Nível

Blog Minuto Proteção

  • Home
  • Blog Minuto Proteção
  • Segurança Digital
  • Novo trojan simula assinatura da Apple para enganar usuários de Macs
Segurança Digital

Novo trojan simula assinatura da Apple para enganar usuários de Macs

Na última quinta-feira (23/2), foi descoberta uma variação do Trojan Flashback, o Flashback G. A Intego, empresa responsável pela descoberta, afirmou que muitos usuários de Mac foram infectados pelo malware.

Segundo a Intego, o Flashback G infecta os Macs de duas maneiras:

  • Por meio de vulnerabilidades Java: consegue se instalar sem a necessidade de uma ação do usuário. Se você ainda estiver usando o sistema anterior Snow Leopard e sua instalação do Java não for atual, dependendo das configurações de segurança do seu browser, uma página web com código malicioso pode instalar o malware automaticamente em sua máquina.
  • Por meio de engenharia social: engana o usuário apresentando um certificado falso da Apple. Quando o usuário clica em “continue”, o malware é instalado no sistema.

O Flashback G tenta roubar nomes de usuários e senhas digitados em sites – páginas de banco, Google, PayPal e outros. Como parte do processo de instalação, ele coloca um arquivo invisível na pasta /Users/Shared/ (/Usuários/Compartilhado); o nome do arquivo é variável, mas ele utiliza uma extensão “.so”.

Se você suspeitar que foi infectado, pode verificar abrindo o Terminal (em /Applications/Utilities/) e colando o código abaixo:

ls /Users/Shared/.*.so

Se a resposta do Terminal for “No such file or directory”, você está limpo. Mas se houver um ou mais arquivos com a extensão “.so”, você pode ter sido vítima do Flashback G.

Então, o de sempre, fique atento às configurações de segurança de seus sistemas e utilize programas com versões atualizadas.

fonte:
Mac World Brasil
The Mac Security Blog

 

Aplicações Web Malwares Trojan Vulnerabilidades Web Defense
Anonymous desenvolve nova arma para ataques
24 de fevereiro de 2012
Anonymous presos
29 de fevereiro de 2012

Leave a comment Cancelar resposta

Você precisa fazer o login para publicar um comentário.

Postagens Recentes

  • O Papel da Segurança da Informação no Caso PIX: Lições dos Controles NIST e ISO 27001
  • IBLISS anuncia nova fase de crescimento e reforça time executivo com foco em CTEM
  • Qual a importância em investir em um Programa de Conscientização?
  • Teste de Invasão: Conheça as principais vantagens
  • A importância dos testes de invasão para médias e pequenas empresas

Contato

Av. Angélica, 2582
2° Andar
CEP 01228-200
Bela Vista
São Paulo / SP

contato@ibliss.com.br

+55 (11) 3255 -3926

Links

  • A IBLISS
  • Nossos Serviços
  • Blog
  • Oportunidades
  • Contato
  • Aviso de Privacidade
  • Política de Cookies
  • Política de Segurança de Alto Nível
  • PSI – Fornecedores & Parceiros

Siga a IBLISS

Linkedin Youtube Facebook Instagram Twitter

Newsletter

© 2022 IBLISS Digital Security. Todos os direitos reservados. Desenvolvido por QMove.

Utilizamos cookies e outras tecnologias semelhantes para garantir que você obtenha a melhor experiência em nosso site. Consulte a Política de Cookies. Além disso, ao continuar navegando, você está ciente com o nosso Aviso de Privacidade.