Um novo malware para Macs, chamado ChillyHell, tem causado preocupação entre os usuários da Apple. Descoberto em 2021, ele conseguiu se infiltrar nos sistemas e permanecer oculto por cerca de quatro anos. A empresa de segurança cibernética Jamf identificou uma nova amostra em maio, indicando que o malware está ativo e em constante evolução. Mas como ele age e o que fazer para se proteger?
Como o malware ChillyHell conseguiu se manter indetectável por tanto tempo?
O ChillyHell passou pelo processo de autenticação da Apple em 2021, o que o permitiu ser distribuído como um software legítimo. Desde então, ele tem sido disseminado como um programa para Macs com processadores Intel, onde se instalava de forma oculta.
A divisão de suas cargas úteis em módulos e a assinatura de um desenvolvedor contribuíram para que ele não apresentasse comportamentos suspeitos aos sistemas de verificação da Apple. Além disso, o malware utilizava táticas como o “timestomping”, alterando as informações de data e horário dos arquivos para dificultar a identificação da infecção. Que tal proteger seus dados com a Century Data? Eles anunciaram uma nova unidade de segurança em nuvem.
Quais são as táticas que o ChillyHell usa para se esconder e se manter ativo?
Uma das principais táticas do ChillyHell é o “timestomping”, que altera as informações de data e hora dos arquivos criados. Isso faz com que pareçam mais antigos, dificultando a identificação do momento da infecção.
Além disso, o malware se programa para iniciar sempre que o usuário faz login e se disfarça como um programa que executa tarefas de manutenção do sistema em segundo plano. Para minimizar suspeitas, ele pode abrir uma página do Google no navegador padrão ao se comunicar com seus servidores de controle.
O que acontece quando o ChillyHell se conecta aos seus servidores de controle?
Ao se conectar aos servidores de controle, o malware fornece uma linha de comando para que os invasores controlem o Mac remotamente. Isso permite que eles realizem ataques para quebrar as senhas do usuário e executar outras ações maliciosas.
A primeira detecção desse vírus para macOS ocorreu em 2023, quando a Mandiant o identificou em um ciberataque contra membros do governo da Ucrânia. Na ocasião, ele foi usado para comprometer um site de seguros de automóveis utilizado pelas autoridades. Quer saber mais sobre ataques cibernéticos? Um ataque hacker no Reino Unido paralisou a produção da Jaguar Land Rover.
Como a Apple está lidando com a ameaça do ChillyHell agora?
A Apple agora sinalizou o ChillyHell como malware e revogou os certificados do desenvolvedor associados a ele. Isso dificulta a distribuição do malware para novas vítimas.
No entanto, os Macs que já foram infectados continuam em risco. Nesses casos, é necessário que o usuário remova o malware manualmente, utilizando programas de segurança adequados. Se você está procurando um novo Mac, saiba que o MacBook Air com chips da própria Apple não é alvo do malware.
O que os usuários de Mac podem fazer para se proteger do ChillyHell e de outros malwares?
Para reduzir os riscos de instalar softwares maliciosos, a Apple recomenda realizar downloads apenas de fontes oficiais, como a App Store. É importante sempre verificar a procedência do desenvolvedor e manter o sistema operacional atualizado.
Manter o sistema operacional atualizado é uma prática crucial, pois as atualizações frequentemente incluem correções de segurança que podem proteger contra vulnerabilidades exploradas por malwares. A Microsoft, por exemplo, libera novas atualizações de testes para o Windows 10 antes do fim do suporte em outubro.
Perguntas Frequentes sobre Malware para Macs
O que é o malware ChillyHell?
ChillyHell é um malware para Macs que conseguiu se infiltrar nos sistemas da Apple e permanecer oculto por cerca de quatro anos. Ele foi projetado para controlar Macs remotamente e realizar ataques para quebrar as senhas dos usuários.
Como posso saber se meu Mac está infectado com o ChillyHell?
Se o seu Mac possui processador Intel e você baixou programas de fontes não oficiais entre 2021 e 2023, é possível que ele esteja infectado. Utilize programas de segurança para verificar e, se necessário, remover o malware manualmente.
Quais são as recomendações da Apple para evitar a instalação de malwares?
A Apple recomenda realizar downloads apenas de fontes oficiais, como a App Store, e sempre verificar a procedência do desenvolvedor. Além disso, é fundamental manter o sistema operacional sempre atualizado.
Via TecMundo






