Código malicioso só infecta o Mac se usuário utilizar sua senha de administrador para instalar cópia pirata do pacote de aplicativos de escritório da Apple.
“A Intego, fabricante de software antivirus e firewall, emitiu alerta em que adverte usuários de Mac a não baixar instaladores do iWork ’09 da Apple de sites que oferecem software pirata”, informa Nick Spence em artigo publicado no site britânico da revista Macworld.
Segundo ele, a Intego alerta que o risco de infecção é alto e o usário pode encarar sérias consequências se permitir que seu Mac torne-se acessível a usuários maliciosos. Ele conta também que, de acordo com a Intego, pelo menos 20 mil pessoas já baixaram o instalador infectado com o cavalo de tróia batizado de OSX.Trojan.iServices.A.
A versão pirata do iWork ’09 costuma ser encontrada em sites BitTorrent e nos populares sites e fóruns “warez”, observa Spence.
“Uma vez baixado, o iWork ’09 torna-se completo e funcional, mas o instalador contém um pacote adicional chamado iWorkServices.pkg, diz a Intego”, relata Spence.
Ainda segundo ele, a Intego explica que o código malicioso só é instalado quando o usuário decide instalar a versão pirata do iWork ’09 utilizando sua senha de administrador (em versões anteriores à 10.5.1 do Mac OS X, nenhuma senha é requerida). “Este software é instalado como ítem de inicialização (em Sistema/Biblioteca/StartupItems/iWorkServices, local normalmente reservado para ítens que devem ser carregados na inicialização), onde tem permissões de leitura e escrita de usuário root. O software malicioso conecta-se com um servidor remoto na Internet, significando que um usuário malicioso será alertado de que este trojan está instalado em Macs diferentes e terá a capacidade de conectar-se a eles e desempenhar várias ações remotamente. O cavalo de tróia também pode baixar componentes adicionais em um Mac infectado”, informa a Intego.
Mais detalhes no artigo completo de Spence.
Tags:Apple, Intego, iWork, iWorkServices.pkg, Mac OS X, Macintosh, OSX.Trojan.iServices.A, TorrentArtigos relacionados
Fuja do lugar comum: venha para o AppleMania!



Posts (RSS)
Não roube software! Além de ser uma atitude moralmente imunda, sujeita o espertalhão ao risco de ser invadido por hackers — mas talvez seja uma punição justa pela desonestidade do roubo de software. “Ladrão que rouba ladrão tem 100 anos de perdão”, não é o que dizem?
Como sempre, dou minha singela contribuição na forma de severa admoestação a todo novo e velho usuário de computador, seja Mac, PC ou o que for: não digite sua senha de administrador para instalar software desconhecido e/ou de origem suspeita. Se há alguma chance de manter-se imune às tentativas de ataque dos criminosos virtuais, é essa.
não há nenhuma falha inerente do mac os x nisso…
se o usuário QUER fazer um negócio, o SO não pode evitar… o cara digitou a senha, já era… a alternativa é ter um drm integrado no SO e todos vimos como isso deu certo no vista né?
Knux,
Foi bom lembrar disso: “não há nenhuma falha inerente do mac os x nisso”. Senão daqui a pouco aparece algum fanboy da Microsoft arrotando alguma asneira do tipo “tá vendo? Mac também pega virus” ou “tá vendo? Mac também é inseguro”.
claro… com o usuário digitando a senha, o programa não precisa ter nenhuma sofisticação…
o problema do windows é que muitas vezes aparecem malwares que não dependem da interação com o usuário…
“só infecta o Mac se usuário utilizar sua senha de administrador para instalar cópia pirata”… Esta frase dá a ideia que é possível utilizar uma senha que não seja de administrador!!
É? Então tente para ver se consegue!
A questão não é essa… Essa frase dá ideia que é possível instalar o iWork doutra forma. Para instalação desse género são sempre precisas as permissões de administrador.
A frase correcta seria: “Código malicioso só infecta o Mac se usuário instalar cópia pirata do pacote de aplicativos.” A introdução da senha NÃO é opcional.
Não sou nenhum fanboy do windows, uso mac e gosto bastante, é muito estável, veloz e agradável, mas consigo admitir que se o mac é capaz de correr software é capaz de correr virus, isso é certo e não há volta a dar!
Sim, no mac existem mais barreiras para software malicioso (uso de permissões, encriptação e firewall – se activos e bem configurados), mas até que ponto o OS X (ou qualquer outro SO) saberá distinguir certos vírus de software normal? É o utilizador que dá a última palavra.
Um utilizador que tenha bons hábitos de segurança no windows não terá nenhum aborrecimento com software malicioso no mac e terá muito menos trabalho, obviamente.
A meu ver, o uso de um firewall resolveria muitos problemas relacionados com software malicioso. Já não há nenhum interesse em programar vírus para danificar computadores, o interesse está em capturar/obter dados dos utilizadores, seja quanto a favoritos, histórico de navegação, senhas usadas (algumas estão guardadas no cofre de senhas do OS X), etc.
Concordam?
Nuno, a senha é necessária para instalar o iWork. O malware tá enbutido na cópia pirata.
Para mim isso era só uma questão de tempo e, diga-se, merecido para quem tem dinheiro para comprar um Mac, mas é muquirana (ou se acha “esperrrto”) na hora de comprar o aplicativo. E ainda há quem diga que ambiente torrent é sadio!
Bem feito!
Tico, claro que é sadio… basta esperar os primeiros trouxas baixarem e testarem primeiro hahah
pô, porque tanta pressa em anunciar a ferramenta? deixe os esperrrrrrtos passarem por um suadouro!
aí vai mais um pouquinho de terror merecido: quem sabe essa ferramenta não instale o malware para quem não o tem?
um pouco de humor negro não faz mal!