Instruções de remoção para o malware do tipo Poseidon stealer
Escrito por Tomas Meskauskas a
Que tipo de malware é o Poseidon?
Poseidon é um malware do tipo ladrão que tem como alvo os dispositivos macOS. Este programa malicioso procura adquirir ficheiros, credenciais de login, cryptowallets e outras informações sensíveis. No início do verão de 2024, o Poseidon foi observado a proliferar através de anúncios maliciosos do Google.
Visão geral do malware Poseidon
Como mencionado na introdução, o Poseidon foi concebido para extrair e exfiltrar dados de máquinas infectadas. O stealer começa por recolher dados relevantes do dispositivo (por exemplo, informações de hardware, nome do dispositivo, detalhes do SO, etc.).
De acordo com o material promocional do stealer usado pelos seus programadores, o Poseidon tem capacidades de captura de ficheiros personalizáveis. Pode obter conteúdos do Notes, Photos (do Notes) e Keychain (gestor de senhas nativo do Mac).
O malware também procura dados de browsers, como o Google Chrome, Safari, Mozilla Firefox, Microsoft Edge, Opera e outros browsers. As informações de interesse podem incluir: históricos de navegação e de motores de busca, cookies de Internet, credenciais de login de contas (nomes de utilizador/palavras-passe), detalhes de identificação pessoal, números de cartões de crédito, etc.
Além disso, o Poseidon pode roubar mais de 160 carteiras de criptomoedas. Também tem como alvo dados associados a gestores de senhas, bem como clientes FTP (File Transfer Protocol) e VPN (Virtual Private Network).
Embora a capacidade de roubar configurações de VPN esteja listada no material promocional - está inacabada no momento em que escrevo. O Poseidon parece estar em desenvolvimento ativo - assim, potenciais iterações futuras deste ladrão podem incluir código acabado, uma lista de alvos mais ampla, ou capacidades adicionais/diferentes.
Em resumo, a presença de software como o Poseidon nos dispositivos pode levar a graves problemas de privacidade, perdas financeiras e roubo de identidade.
Nome | Poseidon malware |
Tipo de ameaça | Malware para Mac, vírus para Mac, vírus de roubo, vírus de roubo de palavras-passe |
Nomes de deteção | Avast (MacOS:Agent-ANG [Trj]), Combo Cleaner (Gen:Variant.Trojan.MAC.Stealer.35), ESET-NOD32 (OSX/PSW.Agent.BN), Kaspersky (UDS:Trojan-PSW.OSX.Amos.v), Lista completa de detecções (VirusTotal) |
Sintomas | Os cavalos de Troia são concebidos para se infiltrarem furtivamente no computador da vítima e permanecerem silenciosos, pelo que não são visíveis sintomas específicos numa máquina infetada. |
Métodos de distribuição | Anúncios pop-up enganosos, instaladores de software gratuito (agregação). |
Domínios relacionados | arc-download[.]com; arcthost[.]org |
Detecções do VirusTotal e endereços IP de servidor | arc-download[.]com (65.21.179.3); arcthost[.]org (94.228.168.245) |
Danos | Anúncios online maliciosos, anexos de correio eletrónico infectados, engenharia social, "cracks" de software. |
Remoção do Malware (Mac) | Para eliminar possíveis infecções por malware, verifique o seu Mac com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. |
Exemplos de malware do tipo Stealer
Escrevemos sobre inúmeros programas maliciosos; PureLand, Cuckoo, GoSorry e Realst são apenas alguns dos nossos mais recentes artigos sobre ladrões específicos para Mac. O malware direcionado para a informação pode procurar detalhes incrivelmente específicos ou uma grande variedade de dados.
No entanto, independentemente da informação que o software malicioso pretende exfiltrar ou se tem capacidades de roubo de dados, a sua presença num sistema ameaça a integridade do dispositivo e a segurança do utilizador. Por isso, todas as ameaças devem ser eliminadas imediatamente após a sua deteção.
Como é que o Poseidon se infiltrou no meu computador?
Poseidon tem sido notado a ser espalhado através de malvertising, especificamente anúncios maliciosos do Google. Essencialmente, os cibercriminosos abusam do serviço de publicidade legítimo para colocar anúncios patrocinados malignos nos resultados mais importantes do motor de busca Google.
O Poseidon é proliferado através de sites falsos que promovem o navegador Arc. O instalador descarregado a partir destas páginas parece genuíno; no entanto, instrui as vítimas a "clicar com o botão direito do rato para abrir" de forma a contornar certas medidas de segurança.
É provável que existam outras técnicas de distribuição. Os criadores do Poseidon estão a colocá-lo à venda em fóruns de hackers. Por isso, é provável que a forma como este stealer é distribuído dependa dos atacantes que o utilizam.
Geralmente, o malware é espalhado confiando em técnicas de phishing e engenharia social. Este software é muitas vezes disfarçado ou agrupado com programas ou ficheiros multimédia legítimos/comuns.
Os métodos de distribuição de malware mais comuns incluem: descarregamentos drive-by (furtivos/deceptivos), anexos/links maliciosos em spam (por exemplo, e-mails, PMs/DMs, publicações em redes sociais, etc.), fraudes online, malvertising, fontes de descarregamento não confiáveis (por exemplo, sites de freeware e de alojamento de ficheiros gratuitos, redes de partilha Peer-to-Peer, etc.), conteúdo pirateado, ferramentas de ativação de software ilegais ("cracks") e actualizações falsas.
Além disso, alguns programas maliciosos podem auto-proliferar-se através de redes locais e dispositivos de armazenamento amovíveis (por exemplo, unidades flash USB, discos rígidos externos, etc.).
Como evitar a instalação de malware?
Recomendamos vivamente que o descarregamento seja feito apenas a partir de canais oficiais e verificados. Além disso, aconselhamos a vigilância durante a navegação, uma vez que os conteúdos online fraudulentos e perigosos parecem normalmente genuínos e inofensivos.
Outra recomendação é ativar e atualizar o software utilizando funções/ferramentas legítimas, uma vez que as obtidas de terceiros podem conter malware. As mensagens de correio eletrónico e outras mensagens recebidas devem ser abordadas com cuidado. Os anexos ou hiperligações presentes em correio suspeito/irrelevante não devem ser abertos, pois podem ser maliciosos.
É importante sublinhar a importância de ter um antivírus fiável instalado e atualizado. Os programas de segurança devem ser utilizados para efetuar verificações regulares do sistema e para remover ameaças/problemas. Se acredita que o seu computador já está infetado, recomendamos executar uma verificação com Combo Cleaner para eliminar automaticamente o malware infiltrado.
Instalador enganador que prolifera o Poseidon stealer:
Site falso de promoção do navegador Arc que prolifera o Poseidon stealer:
Os criadores do Poseidon stealer promovem-no em fóruns de hackers:
Remoção automática instantânea do malware Mac:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware Mac. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner para Mac
O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias de teste grátis limitado disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.
Menu rápido:
Remoção de aplicações potencialmente indesejadas:
Remova as aplicações potencialmente indesejadas da sua pasta "Aplicações":
Clique no ícone do Finder. Na janela do Finder, seleccione "Aplicações". Na pasta das aplicações, procure "MPlayerX", "NicePlayer", ou outras aplicações suspeitas e arraste-as para o Lixo. Depois de remover a(s) aplicação(ões) potencialmente indesejada(s) que causa(m) anúncios online, analise o seu Mac por quaisquer componentes indesejados restantes.
Perguntas mais frequentes (FAQ)
O meu computador está infetado com malware Poseidon, devo formatar o meu dispositivo de armazenamento para me livrar dele?
A remoção de malware raramente requer formatação.
Quais são os maiores problemas que o malware Poseidon pode causar?
As ameaças associadas a uma infeção dependem das funcionalidades do malware e dos objectivos dos atacantes. Poseidon é um ladrão que procura dados vulneráveis (credenciais de login, criptowallets, etc.). Geralmente, infecções deste tipo podem resultar em graves problemas de privacidade, perdas financeiras e roubo de identidade.
Qual é o objetivo do malware Poseidon?
O lucro é a principal motivação por trás das infecções de malware. Para além de gerar rendimento, o software malicioso pode ser utilizado para divertir os cibercriminosos, realizar rancores pessoais, perturbar processos (por exemplo, sites, processos, empresas, etc.), envolver-se em hacktivismo e lançar ataques com motivações políticas/geopolíticas.
Como é que o malware Poseidon se infiltrou no meu computador?
O Combo Cleaner protege-me do malware?
Sim, o Combo Cleaner foi concebido para analisar sistemas e eliminar todos os tipos de ameaças. É capaz de detetar e remover a maioria das infecções de malware conhecidas. Deve ser sublinhado que os programas maliciosos topo de gama normalmente se escondem nas profundezas dos sistemas - por isso, é fundamental efetuar uma verificação completa do sistema.
▼ Mostrar comentários