O Mac OS X não é mais seguro: a epidemia de malware / malware começou

Índice:

O Mac OS X não é mais seguro: a epidemia de malware / malware começou
O Mac OS X não é mais seguro: a epidemia de malware / malware começou

Vídeo: O Mac OS X não é mais seguro: a epidemia de malware / malware começou

Vídeo: O Mac OS X não é mais seguro: a epidemia de malware / malware começou
Vídeo: How to Launch Terminal App in the Current Folder Location on Mac - YouTube 2024, Maio
Anonim
Os usuários do OS X gostam de tirar sarro dos usuários do Windows como os únicos que têm um problema de malware. Mas isso simplesmente não é mais verdade, e o problema aumentou dramaticamente nos últimos meses. Junte-se a nós enquanto expomos a verdade sobre o que realmente está acontecendo e esperamos alertar as pessoas sobre o destino iminente.
Os usuários do OS X gostam de tirar sarro dos usuários do Windows como os únicos que têm um problema de malware. Mas isso simplesmente não é mais verdade, e o problema aumentou dramaticamente nos últimos meses. Junte-se a nós enquanto expomos a verdade sobre o que realmente está acontecendo e esperamos alertar as pessoas sobre o destino iminente.

Como na verdade é Unix sob o capô, o OS X tem alguma proteção nativa contra os piores tipos de vírus. Mas o problema hoje em dia é que os vírus não quebram completamente o computador, são spywares, crapware e adwares que se infiltram no computador, interceptam o navegador, inserem anúncios e rastreiam o que você está vendo. E muito disso é legal, porque você é enganado e clica na coisa errada durante um instalador.

E agora, sites de download, anúncios falsos de software nos mecanismos de pesquisa e aplicativos complexos estão agrupando adware e crapware em instaladores de software legítimo. Você não pode simplesmente presumir que está mais seguro porque está no OS X. É preciso ter cuidado com o que você faz o download e o que você clica.

Se você não acha que isso é um grande problema, pense novamente. Esses adwares se inserem diretamente no navegador e estão analisando e executando até mesmo em sites seguros, como seu banco, site de cartão de crédito e e-mail, enviando dados para seus servidores. Eles ainda não estão usando um proxy de sequestro HTTPS do que podemos dizer durante nossa pesquisa, mas é apenas uma questão de tempo, e eles podem já estar fazendo isso e ainda não encontramos a prova.

Como nós mesmos somos principalmente usuários de Mac aqui no How-To Geek, realmente esperamos que a Apple adote uma tática diferente com esse problema do que a Microsoft com o Windows e não permita que esses golpistas destruam sua plataforma.

O Crapware empacotado para o OS X está ficando pior a cada dia

Não faz muito tempo que você podia instalar praticamente qualquer coisa para o OS X em praticamente qualquer site, e não precisava se preocupar com o que clicou. Isso não é mais verdade e, embora as coisas sejam melhores do que no Windows, é apenas uma questão de tempo.
Não faz muito tempo que você podia instalar praticamente qualquer coisa para o OS X em praticamente qualquer site, e não precisava se preocupar com o que clicou. Isso não é mais verdade e, embora as coisas sejam melhores do que no Windows, é apenas uma questão de tempo.

Você ainda tem uma fonte segura de software na Mac App Store, mas o problema é que nem todos os fornecedores vendem seu software através da App Store, e muitos deles vendem versões mais antigas e têm a versão mais recente em seu próprio site. Se você se ater à App Store, não precisa se preocupar com nada. Adoramos ver a Apple corrigir alguns dos problemas da App Store e fazer com que todos a usem.

Assim como no Windows, você não precisa procurar mais do que os downloads da CNET para encontrar produtos de marca agrupados … mesmo para Mac. É isso mesmo, eles cruzaram plataformas com essa bobagem. E eles pioraram, porque você tem um botão Instalar ou um botão Fechar. Não há mais um declínio! Quando você clica em Fechar, o instalador é desligado completamente. Então, você criou um kit de códigos que intercepta o navegador ou não instala o aplicativo.

O da tela instala o Spigot e um monte de outras besteiras que redirecionam o seu navegador para o Yahoo, instala um monte de plugins indesejados e geralmente faz o monstro voador de espaguete chorar. É incrível o quanto o Yahoo deve estar mergulhando nessas coisas para invadir seu navegador para o mecanismo de pesquisa … quando não é deles. Yahoo Search é realmente apenas uma versão remarcada do Bing. Ah bem.
O da tela instala o Spigot e um monte de outras besteiras que redirecionam o seu navegador para o Yahoo, instala um monte de plugins indesejados e geralmente faz o monstro voador de espaguete chorar. É incrível o quanto o Yahoo deve estar mergulhando nessas coisas para invadir seu navegador para o mecanismo de pesquisa … quando não é deles. Yahoo Search é realmente apenas uma versão remarcada do Bing. Ah bem.

Oh meu! Na próxima tela, o instalador finalmente permite que você Recuse algo novamente! Talvez a coisa na tela seja tão ruim que nem a CNET Downloads quer forçar isso em você. Não é um bom sinal.

É claro que não são apenas os downloads da CNET que fazem o agrupamento. Encontramos vários outros aplicativos sendo distribuídos em sites de download de freeware que fazem seu próprio pacote. Por exemplo, o acumulado do ano que carrega o adware HTTPS-hijacking para o Windows tem uma versão para Mac. E eles também estão agregando o Spigot. Quer torrent algo? Por que você não faz o download do uTorrent em seu website? Parece que as pessoas adoram usar isso. Ohhh
É claro que não são apenas os downloads da CNET que fazem o agrupamento. Encontramos vários outros aplicativos sendo distribuídos em sites de download de freeware que fazem seu próprio pacote. Por exemplo, o acumulado do ano que carrega o adware HTTPS-hijacking para o Windows tem uma versão para Mac. E eles também estão agregando o Spigot. Quer torrent algo? Por que você não faz o download do uTorrent em seu website? Parece que as pessoas adoram usar isso. Ohhh
O problema fica muito, muito pior quando você tenta procurar freeware usando seu mecanismo de busca favorito. Vale a pena notar aqui que o Google recentemente começou a tentar banir o pacote de lixo de seus resultados e anúncios, mas infelizmente o Yahoo e o Bing não têm o mesmo nível de desempenho. Na verdade, eles são terríveis.
O problema fica muito, muito pior quando você tenta procurar freeware usando seu mecanismo de busca favorito. Vale a pena notar aqui que o Google recentemente começou a tentar banir o pacote de lixo de seus resultados e anúncios, mas infelizmente o Yahoo e o Bing não têm o mesmo nível de desempenho. Na verdade, eles são terríveis.

Se você é um usuário normal e regular e procura no Yahoo por “download de vlc”, seria apresentado a você algo parecido com a próxima captura de tela. E cada coisa na página é na verdade um link para um instalador de crapware para VLC, e quase todos eles são multi-plataforma e funcionam no OS X. E o texto que diz "ad" é quase invisível.

Quando um usuário desavisado tenta usar um desses instaladores, ele será apresentado a uma tela semelhante a esta … que instala o horror do InstallMac que seqüestra tudo e coloca adware em seu sistema - é terrível. E, claro, a próxima tela tenta fazer com que você instale outra coisa que você não precisa. E então algo mais. É muito crapware.
Quando um usuário desavisado tenta usar um desses instaladores, ele será apresentado a uma tela semelhante a esta … que instala o horror do InstallMac que seqüestra tudo e coloca adware em seu sistema - é terrível. E, claro, a próxima tela tenta fazer com que você instale outra coisa que você não precisa. E então algo mais. É muito crapware.
Descobrimos muito mais softwares que estão sendo veiculados dessa maneira, com uma tonelada de instaladores de quase todas as empresas de instaladores de crapware em pacote. Aqui está um wrapper de instalação para o OpenOffice, junto com um adware realmente péssimo que apenas assume o controle do seu navegador. Sim, procuramos novamente no Yahoo pelo OpenOffice e clicamos no que realmente achávamos que era o site real porque o texto do anúncio deles era tão pequeno que não sabíamos a diferença. E foi isso que surgiu.
Descobrimos muito mais softwares que estão sendo veiculados dessa maneira, com uma tonelada de instaladores de quase todas as empresas de instaladores de crapware em pacote. Aqui está um wrapper de instalação para o OpenOffice, junto com um adware realmente péssimo que apenas assume o controle do seu navegador. Sim, procuramos novamente no Yahoo pelo OpenOffice e clicamos no que realmente achávamos que era o site real porque o texto do anúncio deles era tão pequeno que não sabíamos a diferença. E foi isso que surgiu.
Está prestes a se tornar uma epidemia para usuários de Mac. Então, o que temos que esperar?
Está prestes a se tornar uma epidemia para usuários de Mac. Então, o que temos que esperar?

Adware e Malware no OS X é quase tão terrível quanto no Windows

Quando você consegue se infectar com algo, a maior parte do adware, malware e spyware no OS X tentará infectar seu navegador de alguma forma, seqüestrando sua nova guia, pesquisa e home pages, injetando anúncios em páginas e aleatoriamente. surgindo alertas de suporte técnico desagradáveis. A maior parte não limpará seu disco rígido nem nada realmente terrível … mas, com base na crescente sofisticação que estamos vendo, é apenas uma questão de tempo.
Quando você consegue se infectar com algo, a maior parte do adware, malware e spyware no OS X tentará infectar seu navegador de alguma forma, seqüestrando sua nova guia, pesquisa e home pages, injetando anúncios em páginas e aleatoriamente. surgindo alertas de suporte técnico desagradáveis. A maior parte não limpará seu disco rígido nem nada realmente terrível … mas, com base na crescente sofisticação que estamos vendo, é apenas uma questão de tempo.

Muitos desses sequestradores de navegador inserem anúncios que exibem mensagens que não podem ser descartadas, não importa o que você faça, como você pode ver na captura de tela acima. E eles aparecem aleatoriamente o tempo todo enquanto você navega, e você tem que marcar o CMD + Q para fechar o aplicativo totalmente para se livrar deles. Essencialmente, o seu navegador torna-se completamente inútil.

O adware mais simples se instalará no seu navegador como uma extensão e redefinirá todas as suas páginas para passar pelo terrível mecanismo de pesquisa. E com isso nós queremos dizer o Yahoo … mas há muitos outros como searchmoose, search-quick e searchbenny que usam seus próprios mecanismos de busca falsos. Alguns deles irão redirecioná-lo para o Bing, mas nunca diretamente. É sempre através de um intermediário como o Trovi.

A maioria dos anúncios que são injetados tentará induzi-lo a instalar ainda mais anúncios usando falsas mensagens de plug-in do Java ou mensagens que digam para você instalar um codec ou uma nova versão do Flash. Todos esses são falsos, é claro, e instalarão ainda mais malware e malware no seu computador. De vez em quando, um deles tentará oferecer um adware do Windows, mas na maioria das vezes eles são espertos o suficiente para saber que você é um usuário do Mac e veicular o conteúdo adequado.

Muito do adware redirecionará seu mecanismo de busca para um mecanismo de busca falso que se parece muito com o Google ou o Bing, mas todos os resultados não são nada além de anúncios.
Muito do adware redirecionará seu mecanismo de busca para um mecanismo de busca falso que se parece muito com o Google ou o Bing, mas todos os resultados não são nada além de anúncios.

E então ele começará aleatoriamente falando com você. Literalmente. Reproduz anúncios de áudio através dos seus alto-falantes. Ouvimos um anúncio da Northrup Grumman. Quão louco é isso? (Temos certeza de que eles não sabem disso.)

Acabamos de mostrar alguns dos adwares irritantes, mas muito do crapware incluído também é péssimo, e quase todos os bundlers de crapware que encontramos e quase todos os anúncios de adware tentaram nos instalar no MacKeeper. Não sabemos muito sobre isso, embora planejemos investigar como isso funciona, pois essas táticas são questionáveis.
Acabamos de mostrar alguns dos adwares irritantes, mas muito do crapware incluído também é péssimo, e quase todos os bundlers de crapware que encontramos e quase todos os anúncios de adware tentaram nos instalar no MacKeeper. Não sabemos muito sobre isso, embora planejemos investigar como isso funciona, pois essas táticas são questionáveis.
A maior tendência que notamos em adwares é que quase todos tentam redirecionar seu navegador e mecanismo de pesquisa para o Yahoo. Alguém do Yahoo precisa ser demitido.
A maior tendência que notamos em adwares é que quase todos tentam redirecionar seu navegador e mecanismo de pesquisa para o Yahoo. Alguém do Yahoo precisa ser demitido.

Cavando mais fundo: como alguns deste malware realmente funciona

O adware simples funciona da maneira que a maioria dos adwares faz, instalando-se nas extensões do Safari, o que é muito fácil de desinstalar. O problema é que apenas algumas peças de adware funcionaram dessa maneira em nossa pesquisa.
O adware simples funciona da maneira que a maioria dos adwares faz, instalando-se nas extensões do Safari, o que é muito fácil de desinstalar. O problema é que apenas algumas peças de adware funcionaram dessa maneira em nossa pesquisa.
Todo o seqüestro de mecanismo de pesquisa, redirecionamento de home page e extensões de injeção de anúncios são uma coisa. O problema maior é o malware sério, que se instala profundamente no sistema operacional, e a pessoa comum nunca conseguiria removê-lo. Não há desinstalador, não há item de inicialização, não há plug-ins em seu navegador, extensões ou qualquer outra coisa que pareça estar instalada.
Todo o seqüestro de mecanismo de pesquisa, redirecionamento de home page e extensões de injeção de anúncios são uma coisa. O problema maior é o malware sério, que se instala profundamente no sistema operacional, e a pessoa comum nunca conseguiria removê-lo. Não há desinstalador, não há item de inicialização, não há plug-ins em seu navegador, extensões ou qualquer outra coisa que pareça estar instalada.

O que há, no entanto, são anúncios realmente terríveis injetados em tudo que você faz, tornando seu computador mais lento do que sujeira. Seu mecanismo de pesquisa será invadido e é possível que seu navegador seja roteado por meio de um proxy. Isso é um malware definitivo, não é mais apenas adware, mesmo que você tenha acidentalmente se esquecido de desmarcar uma caixa em algum lugar. Funciona da mesma forma que o malware Trovi no Windows, injetando-se nos processos.

Esses malwares mais sérios se instalam como um daemon, ou serviço, que é executado em segundo plano e nos bastidores. Você pode encontrar essas coisas na pasta / Library / LaunchAgents ou / Library / LaunchDaemons, que terá alguns itens realmente estranhos que simplesmente não pertencem. Essa pasta também pode ser usada para coisas reais de aplicativos reais, por isso não limpe essa pasta completamente ou algo do tipo.

Um exame do arquivo plist mostrará a você onde reside o malware, que geralmente está em uma pasta completamente separada.
Um exame do arquivo plist mostrará a você onde reside o malware, que geralmente está em uma pasta completamente separada.
Quando você entrar nessa pasta e examinar o arquivo Version.plist, receberá mais algumas informações sobre o que realmente está acontecendo. Essa coisa é chamada Search-Quick e suporta sequestro de Chrome e Safari, bem como a compilação noturna do Webkit por algum motivo.
Quando você entrar nessa pasta e examinar o arquivo Version.plist, receberá mais algumas informações sobre o que realmente está acontecendo. Essa coisa é chamada Search-Quick e suporta sequestro de Chrome e Safari, bem como a compilação noturna do Webkit por algum motivo.
Examinando ainda vem com algo curioso … a pessoa que escreveu este malware queria dar um agradecimento especial a sua mãe.
Examinando ainda vem com algo curioso … a pessoa que escreveu este malware queria dar um agradecimento especial a sua mãe.
Uma vez que o malware é lançado pelo OS X como um daemon, ele usa uma funcionalidade pouco conhecida no OS X, que permite que um processo seja injetado em outro processo.Você pode ver como funciona abrindo um terminal e executando o executável do agente diretamente. O que realmente está acontecendo é que ele se anexará ao seu navegador da Web e se carregará como uma extensão oculta. Na captura de tela abaixo, você pode ver que ele foi ativado para a ID do processo 544, que era o Google Chrome. Ele fará o mesmo com o Safari, se estiver aberto.
Uma vez que o malware é lançado pelo OS X como um daemon, ele usa uma funcionalidade pouco conhecida no OS X, que permite que um processo seja injetado em outro processo.Você pode ver como funciona abrindo um terminal e executando o executável do agente diretamente. O que realmente está acontecendo é que ele se anexará ao seu navegador da Web e se carregará como uma extensão oculta. Na captura de tela abaixo, você pode ver que ele foi ativado para a ID do processo 544, que era o Google Chrome. Ele fará o mesmo com o Safari, se estiver aberto.
Image
Image

Isso significa que o adware ou malware está sendo executado dentro do seu navegador da Web, injetando-se em todas as páginas que você visita. Não importa se você está visitando um site bancário seguro ou não, eles já estão lá dentro. Um dos efeitos colaterais desse malware é que todo o seu computador ficará extremamente lento, o tempo todo, não importa o que você esteja fazendo.

Para obter algumas dicas sobre a remoção de adware e malware no OS X, você pode ler o documento de suporte da Apple ou apenas aguardar os próximos artigos sobre o assunto. Nós vamos fazer muito mais pesquisas sobre todas essas coisas.

Então, o que isso tudo significa e como você se protege?

Mesmo que tenhamos mostrado que malware, adware, crapware e spyware estão ficando cada vez pior no OS X, isso não significa que você necessariamente precisa se preocupar ou sair e instalar o Linux ou fazer algo drástico. O OS X ainda não está sendo segmentado tanto quanto o Windows, e ainda existem algumas medidas de segurança que dificultam a passagem do malware.
Mesmo que tenhamos mostrado que malware, adware, crapware e spyware estão ficando cada vez pior no OS X, isso não significa que você necessariamente precisa se preocupar ou sair e instalar o Linux ou fazer algo drástico. O OS X ainda não está sendo segmentado tanto quanto o Windows, e ainda existem algumas medidas de segurança que dificultam a passagem do malware.

A coisa mais segura que você pode fazer é usar a Mac App Store para instalar seus aplicativos sempre que possível. Esses aplicativos foram verificados pela Apple e devem ser muito bem de usar, e definitivamente não virão com nenhum tipo de mercadoria ou adware incluído.

Restringir aplicativos que não são da App Store

Isso não resolve totalmente o problema, mas você pode configurar o OS X para restringir automaticamente quaisquer executáveis que não sejam da App Store. Isso não se aplica a aplicativos já instalados no seu computador, não importa de onde eles vêm. Ele simplesmente se aplicará a novos downloads.

Dirija-se às Preferências do Sistema -> Segurança e Privacidade, clique no ícone de Bloqueio na parte inferior e, em seguida, vire a configuração para a Mac App Store em vez do padrão.

Depois de fazer isso, tentar executar algo que não esteja na App Store mostrará automaticamente uma mensagem de bloqueio. Você pode optar por abri-lo se clicar com o botão direito do mouse e escolher Abrir e, em seguida, escolher Abrir novamente, mas, por padrão, tudo é bloqueado.
Depois de fazer isso, tentar executar algo que não esteja na App Store mostrará automaticamente uma mensagem de bloqueio. Você pode optar por abri-lo se clicar com o botão direito do mouse e escolher Abrir e, em seguida, escolher Abrir novamente, mas, por padrão, tudo é bloqueado.
Image
Image

Isso não resolve a questão dos aplicativos que vocêFazdeseja instalar tendo o crapware incorporado que requer desativação por padrão. Mas é um ótimo cenário de segurança para seus parentes.

Quando você precisar instalar um aplicativo de outro local, verifique se ele é realmente uma fonte confiável, e não um site falso que exibe o freeware de código aberto com um wrapper de bundleware.

Você também deve considerar desativar os plug-ins do navegador. Para o Chrome e o Firefox, isso é muito fácil. No Safari, é um pouco mais complicado. A maior coisa que você pode fazer é desativar seu plug-in Java, porque é muito raro precisar disso e porque o Java foi responsável por 91% dos ataques em 2013. Isso reduzirá sua probabilidade de ser alvo de um ataque de dia zero.

Pode até ser hora de começar a considerar um antivírus para o OS X, pelo menos se você quiser instalar muitos softwares de fontes externas à App Store. Se você não fizer isso, provavelmente não é grande coisa, mas estamos chegando perto do ponto em que será necessário. O que ainda não sabemos ao certo é o que o antivírus para Mac vale a pena e bloqueia esse tipo de coisa - no Windows, a maioria dos antivírus não bloqueia qualquer malware e adware, porque eles são legais, já que você tinha que concordar durante o processo. processo de instalação. Portanto, não basta pagar por algum antivírus no momento. Apenas mantenha isso em mente para o futuro.

Além disso, tenha cuidado com o que você clicar e não confie em mensagens de erro que aparecem na janela do seu navegador. Se você vir algo que diz que seu computador está infectado e exibe uma mensagem, mantenha pressionada essa combinação de teclas de atalho CMD + Q para fechar tudo imediatamente.

Não há melhor momento para os usuários do Windows mudarem para o Mac. Com esse tanto de crapware e adware sendo desenvolvido, eles se sentirão em casa! (Nós estamos brincando, claro.)

Recomendado: