Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
No Result
View All Result

O malware Banshee 2.0 tem como alvo usuários do macOS e é difícil de detectar

byKerem Gülen
10 Janeiro 2025
in Cibersegurança, Notícias
Home Notícias Cibersegurança
Share on FacebookShare on Twitter
Google Preferred Source

O malware Banshee 2.0, um infostealer direcionado ao macOS, evita a detecção de antivírus empregando um mecanismo de criptografia extraído do produto antivírus XProtect da Apple. Esta variante espalhou-se principalmente pelos mercados russos de crimes cibernéticos desde a sua introdução em julho.

Malware Banshee 2.0 usa criptografia da Apple para evitar detecção

O malware Banshee 2.0, ao preço de US$ 1.500 como um “ladrão como serviço”, foi projetado para roubar credenciais de vários navegadores, incluindo Google Chrome, Brave, Microsoft Edge, Vivaldi, Yandex e Opera, juntamente com extensões de navegador para carteiras de criptomoedas como Ledger, Atomic, Wasabi, Guarda, Coinomi, Electrum e Exodus. Ele também coleta informações adicionais do sistema, como especificações de software e hardware e a senha do macOS necessária para desbloquear o sistema.

A versão inicial do Banshee era frequentemente detectada por software antivírus devido ao seu pacote de texto simples. No entanto, uma variante mais potente surgiu em 26 de setembro, utilizando o mesmo algoritmo de criptografia da ferramenta antivírus Xprotect da Apple, permitindo evitar a detecção por quase dois meses. Pesquisa de ponto de verificação encontrado que, embora a maioria das soluções antivírus no VirusTotal sinalizasse as amostras iniciais do Banshee em texto simples, a versão recém-criptografada passou despercebida por aproximadamente 65 mecanismos antivírus.

A fonte da técnica de criptografia permanece obscura, embora o engenheiro reverso da Check Point, Antonis Terefos, tenha especulado que o autor do malware, conhecido como “0xe1” ou “kolosain”, pode ter feito engenharia reversa de binários XProtect ou acessado publicações relevantes. Essa criptografia recém-descoberta permitiu ao Banshee ocultar sua funcionalidade de maneira eficaz.

“Pode ser que eles tenham realizado uma engenharia reversa dos binários do XProtect, ou até mesmo lido publicações relevantes, mas não podemos confirmar. Assim que a criptografia de string do macOS XProtect se tornar conhecida – o que significa que a maneira como o antivírus armazena as regras YARA é submetida a engenharia reversa – os agentes da ameaça podem facilmente ‘reimplementar’ a criptografia de string para fins maliciosos”, Antonis Terefos, engenheiro reverso da Check Point Research, reivindicações.

Campanhas e métodos de distribuição

Desde o final de setembro, a Check Point Research acompanhou mais de 26 campanhas utilizando o Banshee, categorizadas em dois grupos principais. O primeiro grupo consistia em campanhas de repositórios GitHub que prosperaram de meados de outubro ao início de novembro, promovendo versões crackeadas de softwares populares junto com o malware Banshee escondido sob nomes de arquivos genéricos como “Configuração”, “Instalador” e “Atualização”. Esses repositórios também tinham como alvo usuários do Windows com o Lumma Stealer.

A segunda categoria envolveu sites de phishing onde os invasores disfarçaram o Banshee 2.0 como software popular, incluindo Google ChromeTradingView, Zegent, Parallels, Solara, CryptoNews, MediaKIT e Telegram. Os usuários do macOS foram direcionados para baixar links para a carga maliciosa.

Em 23 de novembro, o código-fonte do Banshee vazou no fórum russo da dark web XSS, levando seu autor a encerrar as operações. Apesar do vazamento, a Check Point continua observando campanhas em andamento distribuindo o Banshee por meio de métodos de phishing disfarçados de software legítimo, enfatizando a ameaça contínua do malware aos usuários do macOS.

O sucesso do malware Banshee 2.0 ilustra o cenário em evolução das ameaças à segurança cibernética direcionadas ao macOS, ressaltando a necessidade dos usuários manterem vigilância contra possíveis malwares e ataques de phishing à medida que se tornam cada vez mais alvos de táticas cibercriminosas sofisticadas.


Crédito da imagem em destaque: Kerem Gülen/meio da jornada

Tags: CibersegurançaProgramas maliciosos

Related Posts

Sony revela God of War: Laufey para PS5

Sony revela God of War: Laufey para PS5

3 Junho 2026
Microsoft lança Surface RTX Spark Dev Box para cargas de trabalho de IA

Microsoft lança Surface RTX Spark Dev Box para cargas de trabalho de IA

3 Junho 2026
Anthropic convida mais 150 organizações para o Projeto Glasswing

Anthropic convida mais 150 organizações para o Projeto Glasswing

3 Junho 2026
Junho Android Drop traz ferramentas de segurança e recursos de pesquisa mais inteligentes

Junho Android Drop traz ferramentas de segurança e recursos de pesquisa mais inteligentes

3 Junho 2026
Microsoft revela Projeto Solara para um futuro com agentes em primeiro lugar

Microsoft revela Projeto Solara para um futuro com agentes em primeiro lugar

3 Junho 2026
X lança respostas de vídeo no estilo TikTok para postagens

X lança respostas de vídeo no estilo TikTok para postagens

3 Junho 2026

Recent Posts

  • As regras de desativação da pesquisa de IA do Google estimulam o lançamento do navegador Enviromates
  • Sony revela God of War: Laufey para PS5
  • Pesquisadores desbloqueiam aprimoramento de 20 vezes em experimentos com laser ultrarrápido
  • Microsoft lança Surface RTX Spark Dev Box para cargas de trabalho de IA
  • Os novos chips Core Ultra da Intel estão supostamente em falta

Recent Comments

Nenhum comentário para mostrar.
Dataconomy PT

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.