Proteção robusta do macOS dificulta ataque que substitui apps legítimos por malware

Proteção robusta do macOS dificulta ataque que substitui apps legítimos por malware

Os pesquisadores de segurança Talal Haj Bakry e Tommy Mysk descobriram uma vulnerabilidade no macOS a qual permite que apps confiáveis sejam substituídos por softwares maliciosos, mas o seu funcionamento é mais complexo do que parece à primeira vista.

A brecha é iniciada por arquivos de execução de aplicativos baixados pela internet, que são silenciosamente substituídos por malwares (provavelmente compactados no formato .tar). Há, porém, um grande asterisco para que o ataque seja bem sucedido, suficiente para aliviar a preocupação de muitos: ele exige que já exista um acesso prévio a esse Mac para funcionar corretamente.

A execução decorre da ausência de uma segunda verificação do (sistema de defesa do macOS quanto aos arquivos de um determinado aplicativo), checando a segurança dos apps apenas durante a primeira execução. As modificações até podem condicionar a abertura de uma caixa de diálogo, mas essas permissões são solicitadas em nome do arquivo executável baixado originalmente pelo usuário, o que diminui descrenças sobre a segurança da ação.

Crash Stealer

CrashStealer: malware para macOS é visto em app aparentemente legítimo

Douglas Nascimento13/07/2026 • 18:47

A melhor forma de se prevenir é evitar o download de arquivos e executáveis por parte de fontes desconhecidas, inclusive nos casos em que o que foi baixado é associado a um software da sua confiança. A brecha, vale lembrar, não afeta nada baixado pela Mac App Store.

Os pesquisadores relataram o problema à Apple, que optou por encerrar o caso sem resolver a falha.

via AppleInsider