Malware clearfake para Mac

amc3

Membro
Viva

Tenho um MacBook há poucas semanas pelo que não sei até que ponto isto é um risco real, mas há poucos dias instalei uma actualização do Google Chrome. Na altura pareceu-me estranho o modo de instalação da actualização pois foi descarregado um ficheiro .dmg chamado googlechrome.dmg (1), que corri, tendo sido instalada a suposta última versão do Chrome. Achei estranho o modo de actualização ser desta forma, ao invés de algo automático como reiniciar o browser.

Acontece que hoje vi uma notícia acerca da presença de malware para Mac distribuída desta forma, desde Novembro, através de actualizações falsas do Chrome e Safari, em que o utilizador descarrega um ficheiro de instalação de actualização do Chrome/Safari, que depois de incautamente autorizado corre malware no computador.

Pode ser uma grande coincidência, mas fico desconfiado se não terei caído neste esquema.

Para tirar a dúvida hoje descarreguei o ficheiro de instalação do Chrome originalmente da Google (2) e a verdade é que abrindo as informações sobre ambos os ficheiros estes têm a mesma origem e sensivelmente o mesmo tamanho. Print abaixo.

Também correndo o ficheiro (1) no virustotal.com não surge nenhum problema.
Correndo o Avast em scanner profundo também não é encontrado nenhum problema.

O malware em causa é este:
https://www.bleepingcomputer.com/ne...lware-strikes-macos-via-fake-browser-updates/

Devo preocupar-me? Algo a fazer de diferente? Entretanto desentalei o Chrome...

Grato pela ajuda.

GoogleChrome.jpg
 
Penso não estar a infringir nenhuma regra, se estiver pf apaguem e desculpem. No macOS, para segurança, a meu ver não há melhor que as ferramentas do objective-see.
 
Back
Topo