Golpe de atualização do Flash Player ameaça usuários de macOS, da Apple
Publicado em 04/07/2019 , por Altieres Rohr
Programa também é divulgado em sites que oferecem conteúdo pirata.
A fabricante de antivírus Intego publicou um alerta sobre uma nova praga digital que tenta enganar os usuários de computadores da Applecom uma falsa atualização do Flash Player. Denominada "CrescentCore", o código aparece principalmente em sites de pirataria, mas também foi encontrado em resultados de pesquisas no Google.
O Adobe Flash Player é um software que costumava ser utilizado por sites na web para reproduzir vídeos e animações. O Flash é hoje considerado obsoleto e a maioria das pessoas não mais precisa instalá-lo. Mesmo assim, a temática do golpe – que insinua que o usuário precisa instalar algum software para poder visualizar o site acessado – ainda é recorrente em golpes na web.
Mensagem engana usuário afirmando que é preciso baixar uma atualização do Flash Player — Foto: Reprodução/Intego
Caso a vítima faça o download do programa e o execute, a praga instala um componente de persistência para garantir que o vírus volte para a memória sempre que o sistema for iniciado.
Em algumas versões, uma extensão é instalada no navegador Safari. O vírus também é capaz de instalar o "Advanced Mac Cleaner", um software falso de otimização do sistema que vai cobrar para realizar uma suposta "limpeza" ou "ajuste".
A praga digital emprega diversas técnicas para dificultar sua análise, então suas funções ainda estão sendo estudadas pela Intego. O vírus se recusa a funcionar em ambientes de máquinas virtuais, que são usados para simular a execução de códigos maliciosos.
Ele também verifica se há algum antivírus instalado no macOS antes de prosseguir com suas rotinas maliciosas – provavelmente para não entrar no radar das fabricantes de antivírus.
Como a praga chega ao sistema
De acordo com a Intego, o CrescentCore é divulgado em sites que oferecem programas e conteúdos piratas. Em um exemplo dado pela Intego, a praga digital foi abrigada em um site que prometia distribuir histórias em quadrinhos de graça. "É muito comum que links nesses sites levem usuários a malwares, golpes ou ambos", afirmou a Intego.
Porém, links nos próprios resultados do Google podiam levar vítimas para páginas falsas alertando sobre a suposta necessidade de instalar o Flash Player.
Assim como usuários de Windows, quem utiliza macOS precisa ter cuidado ao executar programas de fontes desconhecidas no sistema. No caso de sistemas Apple, golpistas frequentemente obtêm assinaturas digitais para distribuir os códigos maliciosos. Isso significa que a presença de uma assinatura não deve ser vista como uma garantia de que determinado programa é confiável.
Embora a Apple inclua um antivírus rudimentar no macOS, criminosos vêm encontrando maneiras de burlar essa proteção. Por essa razão, a cautela não pode ser dispensada.
A instalação de um programa de segurança pode ajudar em determinados casos, mas é pouco provável que um programa de segurança consiga proteger um sistema exposto a softwares piratas e riscos semelhantes: o software pirata é por natureza adulterado e vem de uma fonte não confiável.
Fonte: G1 - 03/07/2019
Notícias
- 29/11/2024 Mercado Pago registra crescimento de 43% nas transações parceladas na pré-Black Friday
- Dólar fecha o dia cotado a R$ 5,98 após mercado reprovar o pacote fiscal do governo
- 13º salário: parcela única ou 1ª parte devem ser pagas até hoje; veja o que fazer se não recebeu
- Dólar fecha o dia cotado a R$ 5,98 após mercado reprovar o pacote fiscal do governo
- Isenção de IR até R$ 5 mil: meu salário vai aumentar? Alíquota vai subir? Veja o que se sabe
- Programa Pé-de-Meia será incorporado ao orçamento federal em 2026
Perguntas e Respostas
- Quanto tempo o nome fica cadastrado no SPC, SERASA e SCPC?
- A consulta ao SPC, SERASA ou SCPC é gratuita?
- Saiba quais os bens não podem ser penhorados para pagar dívidas
- Após quantos dias de atraso o credor pode inserir o nome do consumidor no SPC ou SERASA?
- Protesto de dívida prescrita é ilegal e dá direito a indenização por danos morais
- Como consultar SPC, SERASA ou SCPC?
- ACORDO - Em caso de acordo, após o pagamento da primeira parcela o credor é obrigado a tirar o nome do devedor dos cadastros de SPC e SERASA ou pode mantê-lo cadastrado até o pagamento da última parcela?
- CHEQUE – Não encontro à pessoa para qual passei um cheque que voltou por falta de fundos. O que posso fazer para pagar este cheque e regularizar minha situação?
- Problemas com dívidas? Dicas para você não entrar em desespero
- PROTESTO - Qual o prazo para o protesto de um cheque, nota promissória ou duplicata? O protesto renova o prazo de prescrição ou de inscrição no SPC e SERASA?
- O que o consumidor pode fazer quando seu nome continua incluído na SERASA ou no SPC após o pagamento de uma dívida ou depois de 5 anos?
- Cartão de Crédito: Procedimentos em caso de perda, roubo ou clonagem
- Posso ser preso por dívidas ?
- SPC e SERASA, como saber se seu nome está inscrito?
- Acordo – Paga a primeira parcela nome deve ser excluído dos cadastros negativos (SPC, SERASA, etc)