FacebookTwitterLinkedIn

Como eliminar o malware Cuckoo do seu Mac

Também Conhecido Como: Cuckoo virus
Nível de Estragos: Grave

Que tipo de malware é o Cuckoo?

O Cuckoo é um malware específico para Mac que funciona como spyware e rouba informações. Pode registar informações e extrair dados de vários navegadores, carteiras de criptomoedas, clientes FTP, mensageiros e outras aplicações.

O programa malicioso Cuckoo existe desde pelo menos a primavera de 2024. Este malware foi observado a ser proliferado através de aplicações trojanizadas para converter áudio de plataformas de vaporização em ficheiros MP3 descarregáveis.

Cuckoo detecções de malware no VirusTotal

Visão geral do malware Cuckoo

Como mencionado na introdução, o Cuckoo foi notado infiltrando-se em dispositivos sob o disfarce de um conversor de MP3 de plataforma de streaming (por exemplo, DumpMedia Spotify Music Converter). O malware é instalado num pacote de aplicações, que pode incluir software legítimo.

Normalmente, a instalação em sistemas Mac requer que os utilizadores arrastem o software para a pasta /Applications. No entanto, a amostra do Cuckoo investigada instruía para "Clicar com o botão direito do rato no ícone abaixo" (ou seja, "DumpMedia Spotify Music Converter") e "Clicar em abrir". Poderá ser necessária mais interação do utilizador, tal como conceder várias permissões ao malware.

A vítima também pode ser solicitada a fornecer a sua palavra-passe. Esta técnica é muitas vezes utilizada para recolher as referidas credenciais de início de sessão, mas no caso do Cuckoo - testa também a validade da palavra-passe. As credenciais de início de sessão do utilizador podem então ser utilizadas pelo software malicioso para aumentar os seus privilégios. Além disso, o Cuckoo usa mecanismos de garantia de persistência.

Após a infiltração bem sucedida, este programa obtém dados de geolocalização, verificando as configurações de idioma do sistema. Os dados são então usados para determinar se a infeção continua. No momento da pesquisa, as seguintes regiões estavam isentas (ou seja, o Cuckoo não continuou com a atividade maliciosa para dispositivos baseados em): Ucrânia, Arménia, Bielorrússia, Cazaquistão e Rússia.

Se for decidido continuar com a infeção, o malware reúne detalhes relevantes do dispositivo, por exemplo, informações relacionadas com o hardware, informações do macOS, nome do dispositivo, nome de utilizador, processos em execução, aplicações instaladas, etc.

O Cuckoo pode navegar e exfiltrar conteúdo do localizador, ambiente de trabalho, microfone e directórios de downloads. Pode roubar ficheiros com base em formatos, incluindo documentos, folhas de cálculo, imagens, bases de dados, etc. (lista completa abaixo).

Este ladrão pode recolher dados de pastas associadas a várias aplicações, tais como navegadores, cryptowallets, clientes FTP (File Transfer Protocol), VPN (Virtual Private Network), programas de mensagens, clientes de correio eletrónico, software relacionado com jogos, etc. (alvos conhecidos listados abaixo).

O Cuckoo pode procurar dados e aplicações por palavras-chave (tenha em atenção que o conteúdo procurado pode diferir entre infecções ou variantes de malware).

O programa reúne informações do software da Apple, como o Notes, Keychain (sistema nativo de gestão de senhas) e o navegador Safari. Dos navegadores Safari, Chromium e Gecko, o Cuckoo pode extrair históricos de navegação, favoritos e cookies da Internet. O ladrão pode também visar credenciais de início de sessão (nomes de utilizador/palavras-passe) e detalhes de cartões de crédito armazenados nestas aplicações.

O Cuckoo tem a capacidade de fazer capturas de ecrã e, como pode silenciar o volume do sistema, esta atividade pode perder o seu sinal sonoro, não levantando assim suspeitas ao utilizador.

Deve ser mencionado que os criadores de malware melhoram frequentemente as suas criações e metodologias. Por isso, possíveis iterações futuras do Cuckoo podem ter uma lista de alvos alargada ou capacidades adicionais/diferentes.

Em resumo, a presença de software como o Cuckoo nos dispositivos pode levar a graves problemas de privacidade, perdas financeiras e roubo de identidade.

Resumo da ameaça:
Nome Cuckoo virus
Tipo de ameaça Mac malware, Mac virus, stealer, spyware.
Nomes de deteção Combo Cleaner (Trojan.MAC.Generic.118846), Emsisoft (Trojan.MAC.Generic.118846 (B)), Ikarus (Trojan.OSX.Psw), Kaspersky (HEUR:Trojan-PSW.OSX.Amos.gen), WithSecure (Malware.OSX/AVA.Agent.gours), Lista completa de detecções (VirusTotal)
Sintomas Os cavalos de Troia são concebidos para se infiltrarem furtivamente no computador da vítima e permanecerem silenciosos, pelo que nenhum sintoma específico é claramente visível numa máquina infetada.
Métodos de distribuição Instaladores de software gratuito (agregação), anexos de correio eletrónico infectados, anúncios maliciosos em linha, engenharia social, "cracks" de software.
Danos Senhas e informações bancárias roubadas, roubo de identidade, o computador da vítima adicionado a uma rede de bots.
Remoção do Malware (Mac)

Para eliminar possíveis infecções por malware, verifique o seu Mac com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner.
▼ Descarregar Combo Cleaner para Mac
O verificador gratuito verifica se o seu computador está infectado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias de teste grátis limitado disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais.

Exemplos de malware específicos para Mac

PureLandRustDoorGoSorryActivator, e NokNok são apenas alguns dos nossos artigos mais recentes sobre programas maliciosos que visam os sistemas operativos Mac.

O malware pode ter uma vasta gama de capacidades, que não são limitadas pela sua classificação (por exemplo, um programa concebido para causar infecções em cadeia pode também roubar dados, etc.).

No entanto, independentemente da forma como o software malicioso funciona - a sua presença num sistema ameaça a integridade do dispositivo e a segurança do utilizador. Por isso, todas as ameaças devem ser removidas imediatamente após a sua deteção.

Como é que o Cuckoo se infiltrou no meu computador?

O Cuckoo tem sido visto a infiltrar-se em sistemas sob o disfarce de uma aplicação para converter música de plataformas de streaming para ficheiros de áudio MP3. Um exemplo conhecido foi nomeado em variantes de "DumpMedia Spotify Music Converter".

Este malware pode infetar sistemas através de um pacote de aplicações, que pode incluir software operacional (por exemplo, um conversor de MP3). As configurações de instalação do conversor trojanizado foram promovidas através de vários sites maliciosos, sendo um exemplo notável o domínio "DumpMedia".

No entanto, outros métodos de distribuição não são improváveis. Em geral, o malware é espalhado através de phishing e técnicas de engenharia social. Este software é normalmente disfarçado ou agrupado com conteúdo legítimo/regular.

Os métodos de distribuição mais prevalecentes incluem: canais de descarregamento duvidosos (por exemplo, sites de alojamento de ficheiros freeware e gratuitos, redes de partilha peer-to-peer, etc.), descarregamentos drive-by (furtivos/enganosos), programas/meios de comunicação pirateados, anexos ou links maliciosos em e-mails/mensagens de spam, fraudes online, malvertising, ferramentas ilegais de ativação de software ("cracks") e actualizações falsas.

Alguns programas maliciosos podem mesmo auto-proliferar-se através de redes locais e dispositivos de armazenamento amovíveis (por exemplo, unidades flash USB, discos rígidos externos, etc.).

Como evitar a instalação de software malicioso?

Recomendamos vivamente que o descarregamento seja efectuado apenas a partir de fontes oficiais e verificadas. Não utilize sítios que ofereçam conteúdos pirateados (por exemplo, streaming/descarregamento ilegal, Torrenting, etc.), uma vez que estas páginas Web alojam normalmente software nocivo/malicioso ou podem conduzir a sítios Web que o promovem (através de redes de publicidade desonestas).

Além disso, active e actualize os programas utilizando funções/ferramentas fornecidas por programadores genuínos, uma vez que as obtidas de terceiros (por exemplo, ferramentas de "cracking", actualizações não oficiais, etc.) podem conter malware.

Aconselhamos vigilância durante a navegação, uma vez que os conteúdos falsos e maliciosos em linha parecem normalmente legítimos e inócuos. Outra recomendação é tratar com cautela as mensagens de correio eletrónico recebidas e outras mensagens. Não abra anexos ou hiperligações presentes em correio suspeito/irrelevante, uma vez que podem ser virulentos.

Devemos enfatizar a importância de ter um antivírus de boa reputação instalado e mantido atualizado. Este software deve ser utilizado para efetuar verificações regulares do sistema e para remover ameaças e problemas. Se acredita que o seu computador já está infetado, recomendamos a execução de uma verificação com Combo Cleaner para eliminar automaticamente o malware infiltrado.

Instalador malicioso que prolifera o malware Cuckoo:

Instalação que transporta o malware Cuckoo

Lista de extensões de ficheiros visadas pelo malware Cuckoo:

DOC, DOCX, XLS, XLSX, TXT, RTF, PDF, JPG, KEY, PEM, PPK, KDBX, DAT, SQL, ASC, OVPN, RDP, CONT, SON.

Navegadores visados:

  • Safari
  • Google Chrome
  • Mozilla Firefox
  • Microsoft Edge
  • Opera GX

Software diverso direcionado para o público-alvo:

  • Discord
  • Telegram
  • Mozilla Thunderbird
  • FileZilla
  • OpenVPN
  • Steam

Carteiras de criptomoedas visadas:

  • Atomic
  • BitPay
  • Blockstream
  • Coinomi
  • Daedalus
  • Electron Cash
  • Ethereum
  • Electrum-LTC
  • Exodus
  • Guarda
  • Jaxx
  • Ledger Live
  • Monero
  • MyMonero
  • Trezor
  • Wasabi

Remoção automática instantânea do malware Mac: A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware Mac. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner para Mac O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias de teste grátis limitado disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.

Menu rápido:

Vídeo que mostra como remover adware e sequestradores de navegador de um computador Mac:

Remoção de aplicações potencialmente indesejadas:

Remova as aplicações potencialmente indesejadas da sua pasta "Aplicações":

Remoção manual de aplicações Mac maliciosas

Clique no ícone Localizador. Na janela do Localizador, seleccione "Aplicações". Na pasta de aplicações, procure por "MPlayerX", "NicePlayer", ou outras aplicações suspeitas e arraste-as para o Lixo. Depois de remover a(s) aplicação(ões) potencialmente indesejada(s) que causa(m) anúncios online, analise o seu Mac por quaisquer componentes indesejados restantes.

Perguntas frequentes (FAQ)

O meu computador está infetado com o malware Cuckoo. Devo formatar o meu dispositivo de armazenamento para me livrar dele?

Não, a remoção do Cuckoo não necessita de medidas tão drásticas.

Quais são os principais problemas que o malware Cuckoo pode causar?

As ameaças colocadas por uma infeção dependem das funcionalidades do malware e do modus operandi dos cibercriminosos. O Cuckoo funciona como spyware e um ladrão, ou seja, pode registar e extrair dados sensíveis. Geralmente, infecções deste tipo podem levar a graves problemas de privacidade, perdas financeiras e roubo de identidade.

Qual é o objetivo do malware Cuckoo?

O software malicioso é mais frequentemente utilizado com fins lucrativos. No entanto, os cibercriminosos também podem empregar software malicioso para se divertirem, para se vingarem, para perturbarem processos (por exemplo, sítios Web, serviços, empresas, etc.) e para lançarem ataques com motivações políticas/geopolíticas.

Como é que o malware Cuckoo se infiltrou no meu computador?

O Cuckoo foi espalhado através de uma aplicação trojanizada de conversão de música em plataformas de streaming (por exemplo, "DumpMedia Spotify Music Converter"). No entanto, este malware pode ser proliferado através de outras técnicas.

Em geral, o software malicioso é distribuído através de fontes de descarregamento não fidedignas (por exemplo, sites de freeware e de terceiros, redes de partilha P2P, etc.), conteúdos pirateados, descarregamentos automáticos, correio não solicitado, fraudes online, ferramentas ilegais de ativação de programas ("cracking") e actualizações falsas.

O Combo Cleaner protege-me de malware?

Sim, o Combo Cleaner foi concebido para analisar dispositivos e eliminar todos os tipos de ameaças. É capaz de remover a maioria das infecções de malware conhecidas. Note que, uma vez que os programas maliciosos sofisticados normalmente se escondem nas profundezas dos sistemas, é fundamental efetuar uma verificação completa do sistema.

▼ Mostrar comentários

Sobre o autor:

Tomas Meskauskas

Sou um apaixonado por segurança e tecnologia de computadores. Tenho experiência de mais de 10 anos a trabalhar em diversas empresas relacionadas à resolução de problemas técnicas e segurança na Internet. Tenho trabalhado como autor e editor para PCrisk desde 2010. Siga-me no Twitter e no LinkedIn para manter-se informado sobre as mais recentes ameaças à segurança on-line. Saiba mais sobre o autor.

O portal de segurança PCrisk é criado por forças unidas de pesquisadores de segurança para ajudar a educar os utilizadores de computador sobre as mais recentes ameaças de segurança online. Mais informações sobre os autores e pesquisadores que estão a trabalhar na PCrisk na nossa página de contato.

Os nossos guias de remoção de malware são gratuitos. Contudo, se quiser continuar a ajudar-nos, pode-nos enviar uma ajuda, sob a forma de doação.

Sobre nós

O PCrisk é um portal de cibersegurança, que informa os utilizadores da Internet sobre as últimas ameaças digitais. O nosso conteúdo é fornecido por especialistas em segurança e investigadores profissionais de malware. Leia mais sobre nós.

Instruções de remoção em outras línguas
Code QR
Cuckoo virus Code QR
Digitalize o código QR para ter um guia de remoção de acesso fácil de Cuckoo virus no seu dispositivo móvel.
Nós recomendamos:

Livre-se hoje das infecções por malware Mac:

▼ REMOVER AGORA
Descarregar Combo Cleaner para Mac

Plataforma: macOS

Classificação do editor para Combo Cleaner:
ClassificaçãoExcelente!

[Início da Página]

O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias de teste grátis limitado disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais.