Novos malwares invadem Macs para minerar Monero

Um novo tipo de software malicioso está infectando os Macs da Apple para minerar Monero, anunciaram pesquisadores da empresa de cibersegurança Malwarebytes.

Leia mais: Conselho de Estado da China ordena que o desenvolvimento de blockchain seja mais rápido 

Em uma postagem realizada na terça-feira, a desenvolvedora de antivírus revelou que um processo inócuo, chamado mshelper, está sendo utilizado com a finalidade de infectar máquinas para minerar monero. O diretor da área de Mac e Mobile da Malwarebytes, Thomas Reed, escreveu que, junto com uma combinação de outros processos maliciosos, o mshelper utiliza grandes quantidades de capacidade de processamento, mas não é particularmente perigoso para os Macs. Ele escreveu:

“Usuários afetados viram seus coolers saindo de controle, e um processo chamado mshelper roubando CPU como o Cookie Monster. Felizmente, este malware não é muito sofisticado e pode ser facilmente removido.” 

Reed ainda acrescentou:

“O malware se tornou de conhecimento público em um post nos fóruns de discussão da Apple, onde o processo mshelper foi descoberto e se tornou culpado. Indo além, foi descoberto que existem outros processos suspeitos instalados. Nós buscamos e encontramos cópias destes arquivos.”

Existem três principais componentes do malware, segundo ele: o dropper, que é um programa que baixa o mwlare; o launcher, que instala e executa o malware; e o minerador, que é baseado em XMRig, um minerador open source de monero.

Leia mais: ONU recorre à tecnologia descentralizada da IOTA para melhorar a eficiência de suas operações

malware

A Malwarebytes ainda não descobriu qual é o programa dropper, mas exemplos passados incluem instaladores falsos do Adobe Flash Player e outros softwares baixáveis.

Ele instala algo chamado pplauncher, que que baixa o minerador. Notadamente, ele está escrito em Golang, o que Reed afirma ser uma escolha peculiar. Ele acrescentou que utilizar isso para executar uma funcionalidade simples é um sinal de que, provavelmente, a pessoa por trás disso não está familiarizada com Macs.

Por fim, ele acredita que o minerador, apesar de irritante, não é complicado e pode ser facilmente removido. Ele ressaltou que existem cada vez mais criptomineradores para Mac:

“O malware de mineração do Mac está em alta ultimamente, assim como na esfera do Windows. Este Malware segue outros minerados já desenvolvidos para Mac. Eu prefiro ser infectado com um malware de mineração do que por outro tipo, mas isto não o torna algo bom.”

Leia mais: Ashton Kutcher doa US$4 milhões em XRP para o Wildlife Fund e surpreende Ellen DeGeneres

Fonte: CoinDesk