Categories: Segurança

OSX/Dok é a nova ameaça para Mac que rouba dados bancários

De acordo com a empresa de cibersegurança, o trojan distribui-se através de uma campanha de phishing e é dirigida especificamente a utilizadores do sistema operativo macOS. A vítima recebe um email com um ficheiro zip que instala o malware e faz com que o sistema operativo desative as atualizações de segurança do computador.

O segundo passo é o lançamento de um ataque de Man-in-the-Middle que vai permitir ter acesso completo a todas as comunicações da vítima, mesmo que esteja a utilizar uma encriptação SSL. Além disso, os autores do malware utilizam certificados legítimos de programador da Apple para tornar a sua deteção ainda mais difícil.

O OSX/Dok geolocaliza o endereço IP da vítima e redireciona o tráfego utilizando um proxy, para que cada vez que o utilizador tente entrar no portal de uma entidade bancária, seja enviado para uma página falsa. Nesse site fraudulento, são pedidas as credenciais de identificação, que assim são roubadas pelos cibercriminosos.

Mas a Check Point detetou algumas pistas que podem ajudar os utilizadores a perceber que estão em sites falsos, como o ano do copyright errado, a falta o certificado SSL original, que mostra a indicação secure e não o nome da entidade bancária, e o desaparecimento do token de autentificação do url. Este último não existe porque a comunicação é feita com o servidor C&C e não com o real.

O website fraudulento também pode pedir para instalar uma app móvel através de um código QR ou de um SMS. Atualmente, a mensagem de texto descarrega a aplicação de mensagens Signal, embora em qualquer momento os cibercriminosos possam modificar o link para inserir malware no smartphone da vítima.

Os especialistas da empresa prevêm que no futuro surjam cada vez mais ataques direcionados a utilizadores macOS, dado a sua crescente popularidade e o facto de existirem menos produtos de segurança de qualidade para o SO da Apple.

Mafalda Freire

Colaboradora da B!T, escreve sobre TI e faz ensaios. Esteve ligada à área de e-commerce durante vários anos e é fã de tecnologia, do Star Wars e de automóveis.

Recent Posts

Carris Metropolitana tem novo website mobile-first

Depois do lançamento da app, o site surge agora com novas funcionalidades e mais transparência…

1 dia ago

Bit2Me STX inicia testes Sandbox para bolsa de valores blockchain

O Bit2Me STX é uma das primeiras infraestruturas do mercado financeiro blockchain destinada a operar…

2 dias ago

150 mil euros para promover a inovação na Indústria

Bolsa Jorge de Mello é dirigida a investigadores em Portugal e visa impulsionar a investigação…

3 dias ago

UCP é reconhecida como a instituição universitária mais empreendedora em Portugal

O ranking reconhece e destaca o papel crescente das universidades na promoção do empreendedorismo em…

6 dias ago

Visa vai equiparar criadores de conteúdo a PME

O objetivo desta medida é o crescimento económico e o acesso a pagamentos online seguros…

1 semana ago

MEO Empresas lança acesso à internet com velocidades simétricas de 100Gbps

Este novo serviço é especialmente indicado para fornecedores de conteúdos e sites transacionais que procuram…

1 semana ago