Os pesquisadores de segurança Talal Haj Bakry e Tommy Mysk descobriram uma vulnerabilidade no macOS a qual permite que apps confiáveis sejam substituídos por softwares maliciosos, mas o seu funcionamento é mais complexo do que parece à primeira vista.
A brecha é iniciada por arquivos de execução de aplicativos baixados pela internet, que são silenciosamente substituídos por malwares (provavelmente compactados no formato .tar). Há, porém, um grande asterisco para que o ataque seja bem sucedido, suficiente para aliviar a preocupação de muitos: ele exige que já exista um acesso prévio a esse Mac para funcionar corretamente.
A execução decorre da ausência de uma segunda verificação do Gatekeeper (sistema de defesa do macOS quanto aos arquivos de um determinado aplicativo), checando a segurança dos apps apenas durante a primeira execução. As modificações até podem condicionar a abertura de uma caixa de diálogo, mas essas permissões são solicitadas em nome do arquivo executável baixado originalmente pelo usuário, o que diminui descrenças sobre a segurança da ação.
CrashStealer: malware para macOS é visto em app aparentemente legítimo
Douglas Nascimento13/07/2026 • 18:47A melhor forma de se prevenir é evitar o download de arquivos e executáveis por parte de fontes desconhecidas, inclusive nos casos em que o que foi baixado é associado a um software da sua confiança. A brecha, vale lembrar, não afeta nada baixado pela Mac App Store.
Os pesquisadores relataram o problema à Apple, que optou por encerrar o caso sem resolver a falha.
via AppleInsider