Categories: Segurança

OSX/Dok é a nova ameaça para Mac que rouba dados bancários

De acordo com a empresa de cibersegurança, o trojan distribui-se através de uma campanha de phishing e é dirigida especificamente a utilizadores do sistema operativo macOS. A vítima recebe um email com um ficheiro zip que instala o malware e faz com que o sistema operativo desative as atualizações de segurança do computador.

O segundo passo é o lançamento de um ataque de Man-in-the-Middle que vai permitir ter acesso completo a todas as comunicações da vítima, mesmo que esteja a utilizar uma encriptação SSL. Além disso, os autores do malware utilizam certificados legítimos de programador da Apple para tornar a sua deteção ainda mais difícil.

O OSX/Dok geolocaliza o endereço IP da vítima e redireciona o tráfego utilizando um proxy, para que cada vez que o utilizador tente entrar no portal de uma entidade bancária, seja enviado para uma página falsa. Nesse site fraudulento, são pedidas as credenciais de identificação, que assim são roubadas pelos cibercriminosos.

Mas a Check Point detetou algumas pistas que podem ajudar os utilizadores a perceber que estão em sites falsos, como o ano do copyright errado, a falta o certificado SSL original, que mostra a indicação secure e não o nome da entidade bancária, e o desaparecimento do token de autentificação do url. Este último não existe porque a comunicação é feita com o servidor C&C e não com o real.

O website fraudulento também pode pedir para instalar uma app móvel através de um código QR ou de um SMS. Atualmente, a mensagem de texto descarrega a aplicação de mensagens Signal, embora em qualquer momento os cibercriminosos possam modificar o link para inserir malware no smartphone da vítima.

Os especialistas da empresa prevêm que no futuro surjam cada vez mais ataques direcionados a utilizadores macOS, dado a sua crescente popularidade e o facto de existirem menos produtos de segurança de qualidade para o SO da Apple.

Mafalda Freire

Colaboradora da B!T, escreve sobre TI e faz ensaios. Esteve ligada à área de e-commerce durante vários anos e é fã de tecnologia, do Star Wars e de automóveis.

Recent Posts

Apagão deixa Portugal sem telecomunicações

A falha de energia que afetou também Espanha e outros países europeus ao longo do…

2 dias ago

Rui Vieira responsável da Celfocus pela parceria com a Microsoft

O seu percurso inclui funções na Accenture e na Microsoft, o que lhe confere uma…

3 dias ago

Lenovo apresenta novo portefólio de produtos

A gama inclui PCs Copilot+, como as workstations móveis ThinkPad P14s Gen 6 AMD e…

1 semana ago

Bright Pixel em ronda de financiamento

Com este financiamento, a tecnológica irá desenvolver a nova solução de proteção digital para CEOs…

1 semana ago

MEO e Perplexity AI junto em parceria para IA

Os  clientes do MEO poderão aceder gratuitamente, durante 12 meses, à versão avançada da plataforma…

1 semana ago

Em Maio nasce a Startuppers

A 351 Associação Portuguesa de Startups une-se a grandes nomes da tecnologia para lançar a…

2 semanas ago