Como se livrar do macOS.Gaslight Backdoor

Vírus Mac

Também conhecido como: vírus backdoor macOS.Gaslight

Nível de danos:

Faça uma verificação gratuita e verifique se o seu computador está infectado.

REMOVER AGORA

Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.

Que tipo de malware é o macOS.Gaslight Backdoor?

O macOS.Gaslight Backdoor é um backdoor escrito na linguagem de programação Rust que também inclui funcionalidades de roubo de informações. Tem como alvo os sistemas operativos Mac e dá aos atacantes a capacidade de executar comandos remotamente enquanto recolhem discretamente dados do dispositivo infetado. De acordo com uma investigação publicada pela SentinelOne, este malware é atribuído com elevada confiança a um agente de ameaças ligado à Coreia do Norte. Se o macOS.Gaslight Backdoor for detetado num dispositivo, deve ser removido o mais rapidamente possível.

malware macOS.Gaslight Backdoor

Visão geral do macOS.Gaslight Backdoor

Uma vez ativo num Mac, o macOS.Gaslight Backdoor concede aos seus operadores uma shell interativa capaz de executar comandos arbitrários no dispositivo infetado e terminar processos em execução através do respetivo ID de processo. Também consegue extrair ficheiros da máquina e enviá-los através de um canal de aplicação de chat, permitindo efetivamente que um atacante navegue e copie os documentos de uma vítima à vontade.

Para além do controlo remoto, o malware recolhe palavras-passe de navegador guardadas no Chrome, Brave, Firefox e Safari, copia a base de dados do Keychain de início de sessão e extrai históricos de comandos do terminal. Também reúne uma lista de aplicações instaladas, uma captura dos processos em execução e detalhes sobre a configuração de hardware e software do Mac, fornecendo ao atacante um perfil completo da máquina e do respetivo utilizador.

Comunicação de comando e controlo

O macOS.Gaslight Backdoor comunica com os seus operadores através da API de Bots do Telegram, sondando repetidamente por novas instruções em vez de aguardar por uma ligação de entrada. As mensagens são encriptadas com AES-GCM e cada uma utiliza o seu próprio nonce único, ao mesmo tempo que a aplicação também fixa os certificados em que confia, tornando o tráfego mais difícil de intercetar ou adulterar.

O malware também respeita as definições de proxy de sistema existentes no Mac, pelo que pode continuar a comunicar mesmo em redes que encaminham o tráfego através de um proxy. Além disso, impede que o Mac entre em suspensão, o que mantém o seu ciclo de sondagem em segundo plano à procura de novos comandos em execução mesmo quando o utilizador está afastado do teclado.

Persistência e evasão de defesas

Para sobreviver a um reinício, o macOS.Gaslight Backdoor instala-se como um LaunchAgent com a designação "com.apple.system.services.activity", um nome deliberadamente escolhido para parecer um processo legítimo do sistema Apple em vez de software de terceiros. O malware também resolve funções do sistema em tempo de execução em vez de as referenciar diretamente, uma técnica que torna o ficheiro mais difícil de analisar com ferramentas estáticas padrão.

As mensagens de erro falsas do macOS.Gaslight Backdoor visam ferramentas de análise de IA

Uma característica invulgar que a SentinelOne documentou é um bloco de texto embutido, com cerca de 3,5 KB de tamanho, contendo 38 mensagens de sistema fabricadas. Estas mensagens falsas imitam coisas como tokens de autenticação expirados, erros de memória insuficiente, ligações de base de dados falhadas e avisos de dados corrompidos.

O propósito destes erros fabricados não é enganar um analista humano, mas sim induzir as ferramentas de análise de malware assistidas por IA a abortar, truncar ou recusar examinar o ficheiro, de acordo com a investigação da SentinelOne. Os investigadores não demonstraram que este truque funciona efetivamente contra as plataformas de análise de IA atuais, pelo que parece ser uma tentativa de evasão experimental em vez de um contorno comprovado.

Resumo da Ameaça:
Nome vírus backdoor macOS.Gaslight
Tipo De Ameaça Backdoor, stealer, malware para Mac, vírus para Mac
Nomes De Deteção Avast (MacOS:Gaslight-A [Trj]), Combo Cleaner (Trojan.MAC.Stealer.KO), ESET-NOD32 (OSX/DeceptiveDevelopment.P Trojan), Kaspersky (HEUR:Trojan-PSW.OSX.Agent.z), Lista Completa De Deteções (VirusTotal)
Sintomas Os backdoors são concebidos para se infiltrarem furtivamente no computador da vítima e permanecerem silenciosos, pelo que não são claramente visíveis sintomas específicos numa máquina infetada.
Possíveis Métodos De Distribuição Anexos de e-mail infetados, anúncios online maliciosos, engenharia social, vulnerabilidades de software, "cracks" de software.
Danos Palavras-passe e informações bancárias roubadas, roubo de identidade, adição do computador da vítima a uma botnet, infeções adicionais, perda monetária, sequestro de contas, comprometimento total do sistema.
Remoção do Malware (Windows)

Para eliminar possíveis infecções por malware, verifique o seu computador com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner.

Descarregar Combo Cleaner

O verificador gratuito verifica se o seu computador está infectado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.

Conclusão

O macOS.Gaslight Backdoor é malware que concede aos atacantes execução remota de comandos, juntamente com a capacidade de roubar palavras-passe, dados do Keychain e outras informações sensíveis de um Mac infetado. As vítimas deste tipo de ataque podem enfrentar sequestro de contas, roubo de identidade e infeções adicionais entregues através do mesmo canal de backdoor. Uma vez que é concebido para funcionar silenciosamente, qualquer dispositivo suspeito de estar infetado com o macOS.Gaslight Backdoor deve ser limpo o mais rapidamente possível.

Exemplos adicionais de malware que visam o macOS são o FlutterShell, o Phoenix Worm e o CrashStealer.

Como é que o macOS.Gaslight Backdoor se infiltrou no meu computador?

O método exato utilizado para instalar o macOS.Gaslight Backdoor nos Macs das vítimas não foi detalhado na investigação disponível, que se centrou nas capacidades do malware e não na sua entrega inicial. De um modo geral, malware como este é propagado recorrendo a phishing e outras técnicas de engenharia social.

Os programas maliciosos são normalmente disfarçados de ou agrupados com software normal ou ficheiros de media que vêm em vários formatos, e a mera abertura de um ficheiro infecioso pode ser suficiente para desencadear uma infeção. Os caminhos de entrega comuns para malware de Mac incluem trojans, downloads não intencionais, fontes de download suspeitas como sites de freeware e redes Peer-to-Peer, conteúdos pirateados, anexos de e-mail maliciosos, malvertising e "cracks" de software falsos.

Como evitar malware?

Tenha cuidado com e-mails e mensagens inesperados, especialmente os que contêm anexos ou links, e evite descarregar software de qualquer local que não sejam os sites oficiais dos programadores ou a Mac App Store. Mantenha-se afastado de programas pirateados, geradores de chaves e ferramentas de cracking, uma vez que estes são veículos comuns para malware como o macOS.Gaslight Backdoor.

Mantenha o macOS e as aplicações instaladas atualizados e desconfie de pop-ups, links suspeitos e notificações inesperadas do navegador. Se o seu computador já estiver infetado, recomendamos a execução de uma análise com o Combo Cleaner Antivirus para Windows para eliminar automaticamente todas as ameaças.

Remoção automática instantânea do malware:

A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:

DESCARREGAR Combo Cleaner

Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.

Menu rápido:

Remoção de aplicações indesejadas:

Remova aplicações potencialmente indesejadas da sua pasta "Aplicações":

Remoção manual de aplicações Mac maliciosas

Clique no ícone do Finder. Na janela do Finder, selecione "Aplicações". Na pasta de aplicações, procure "MPlayerX", "NicePlayer", ou outras aplicações suspeitas e arraste-as para o Lixo. Depois de remover a(s) aplicação(ões) potencialmente indesejada(s) que causa(m) anúncios online, analise o seu Mac em busca de quaisquer componentes indesejados restantes.

DESCARREGAR removedor de infeções por malware

Combo Cleaner faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.

Perguntas Frequentes (FAQ)

O meu dispositivo está infetado com o malware macOS.Gaslight Backdoor, devo formatar o meu dispositivo de armazenamento para me livrar dele?

Isto irá remover completamente o macOS.Gaslight Backdoor, mas também irá apagar tudo o que está armazenado no dispositivo. Antes de dar um passo tão drástico, é geralmente recomendado tentar primeiro uma ferramenta anti-malware fiável como o Combo Cleaner.

Quais são os maiores problemas que o malware pode causar?

O malware pode executar uma série de ações prejudiciais, como roubar dados sensíveis, conceder acesso remoto aos atacantes ou instalar programas maliciosos adicionais. Isto pode resultar em consequências graves, incluindo danos financeiros, roubo de identidade, acesso não autorizado a contas ou dispositivos e perda irreversível de dados.

Qual é o propósito do malware macOS.Gaslight Backdoor?

O propósito do macOS.Gaslight Backdoor é conceder aos atacantes controlo remoto sobre os Macs infetados enquanto rouba palavras-passe de navegador, dados do Keychain e outras informações sensíveis, permitindo-lhes espiar os utilizadores e utilizar indevidamente as suas contas.

Como é que o malware macOS.Gaslight Backdoor se infiltrou no meu computador?

O método específico de distribuição utilizado contra as vítimas não foi divulgado publicamente. O malware é geralmente propagado através de trojans, downloads não intencionais, anexos de e-mail maliciosos, malvertising, fontes de download duvidosas, conteúdos pirateados e "cracks" de software falsos.

O Combo Cleaner irá proteger-me de malware?

Sim, o Combo Cleaner consegue encontrar e remover uma vasta gama de ameaças. No entanto, algum malware mais avançado pode ser mais difícil de detetar porque consegue esconder-se dentro do sistema. É por isso que a realização de uma análise completa do sistema é fortemente recomendada.

Partilhar:

facebook
X (Twitter)
linkedin
copiar link
Tomas Meskauskas

Tomas Meskauskas

Pesquisador especialista em segurança, analista profissional de malware

Sou um apaixonado por segurança e tecnologia de computadores. Tenho experiência de mais de 10 anos a trabalhar em diversas empresas relacionadas à resolução de problemas técnicas e segurança na Internet. Tenho trabalhado como autor e editor para PCrisk desde 2010. Siga-me no Twitter e no LinkedIn para manter-se informado sobre as mais recentes ameaças à segurança on-line.

▼ Mostrar comentários

O portal de segurança PCrisk é fornecido pela empresa RCS LT.

Pesquisadores de segurança uniram forças para ajudar a educar os utilizadores de computadores sobre as mais recentes ameaças à segurança online. Mais informações sobre a empresa RCS LT.

Os nossos guias de remoção de malware são gratuitos. Contudo, se quiser continuar a ajudar-nos, pode-nos enviar uma ajuda, sob a forma de doação.

Doar