{"id":1863,"date":"2026-03-11T11:11:17","date_gmt":"2026-03-11T14:11:17","guid":{"rendered":"https:\/\/audiview.com.br\/news\/malware-shub-stealer-compromete-macs-via-falso-cleanmymac\/"},"modified":"2026-03-11T11:11:17","modified_gmt":"2026-03-11T14:11:17","slug":"malware-shub-stealer-compromete-macs-via-falso-cleanmymac","status":"publish","type":"post","link":"https:\/\/audiview.com.br\/news\/malware-shub-stealer-compromete-macs-via-falso-cleanmymac\/","title":{"rendered":"Malware SHub Stealer Compromete Macs Via Falso CleanMyMac"},"content":{"rendered":"<p>Usu\u00e1rios de macOS est\u00e3o sob amea\u00e7a de um novo e engenhoso malware, denominado SHub Stealer, que se propaga por meio de um site falso que mimetiza o popular software de limpeza CleanMyMac. Este ataque, que explora a confian\u00e7a do usu\u00e1rio atrav\u00e9s da t\u00e9cnica conhecida como ClickFix, \u00e9 capaz de contornar as prote\u00e7\u00f5es nativas do sistema operacional da Apple, culminando no roubo de uma vasta gama de informa\u00e7\u00f5es sens\u00edveis e no controle remoto das m\u00e1quinas comprometidas.<\/p>\n<p>O modus operandi do SHub Stealer inicia-se com o acesso da v\u00edtima ao site falso cleanmymacos[.]org. Em vez de oferecer um download direto, a p\u00e1gina instrui o usu\u00e1rio a executar um comando espec\u00edfico no Terminal, um programa leg\u00edtimo do macOS. Ao realizar esta a\u00e7\u00e3o, as prote\u00e7\u00f5es autom\u00e1ticas do sistema s\u00e3o efetivamente contornadas, permitindo a instala\u00e7\u00e3o de um script em AppleScript. Este script, ap\u00f3s fechar a janela do Terminal para apagar vest\u00edgios, exibe um prompt falso de \u201cPrefer\u00eancias do Sistema\u201d, solicitando a senha do computador, que \u00e9 o item mais valioso nesta fase inicial, pois permite o acesso ao Keychain, o cofre digital de senhas da Apple.<\/p>\n<p>Com a senha em m\u00e3os, o SHub Stealer inicia uma varredura sistem\u00e1tica e abrangente. O malware \u00e9 projetado para exfiltrar senhas salvas, cookies e dados de preenchimento autom\u00e1tico de 14 navegadores baseados em Chromium e do Firefox. Adicionalmente, ele verifica a presen\u00e7a de mais de 100 extens\u00f5es de carteiras de criptomoedas e coleta dados de dezenas de aplicativos de carteira, como Exodus, Ledger Live e Trezor Suite. Informa\u00e7\u00f5es do Keychain, dados do iCloud, hist\u00f3rico do Safari, bancos de dados do Apple Notes e arquivos de sess\u00e3o do Telegram tamb\u00e9m s\u00e3o alvos, sendo tudo compactado e enviado aos criminosos. Em casos mais avan\u00e7ados, o malware substitui arquivos centrais de carteiras espec\u00edficas, buscando obter a frase-semente, que concede acesso irrestrito aos fundos.<\/p>\n<p>Para assegurar acesso cont\u00ednuo aos sistemas comprometidos, o SHub Stealer instala uma tarefa autom\u00e1tica, mascarada como um atualizador do Google, que se executa a cada 60 segundos. Esta medida garante que o malware possa receber novos comandos do servidor dos criminosos, transformando o Mac da v\u00edtima em um dispositivo sob controle remoto. A sofistica\u00e7\u00e3o do ataque sublinha a import\u00e2ncia da vigil\u00e2ncia e da desconfian\u00e7a em rela\u00e7\u00e3o a solicita\u00e7\u00f5es incomuns, mesmo que pare\u00e7am vir de fontes familiares ou de softwares leg\u00edtimos.<\/p>\n<p><small>Fonte: TECNOLOGIA &#8211; Tecmundo<\/small><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ataque sofisticado usa site falso do CleanMyMac para instalar malware SHub Stealer, roubando senhas, criptomoedas e dados pessoais de usu\u00e1rios de Mac.<\/p>\n","protected":false},"author":1,"featured_media":1862,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_feature_clip_id":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2},"jetpack_post_was_ever_published":false},"categories":[5],"tags":[172,1218,1219,1220],"class_list":["post-1863","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-ciberseguranca","tag-macos","tag-malware","tag-shub-stealer"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/audiview.com.br\/news\/wp-content\/uploads\/2026\/03\/news-1773238274.jpg","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/audiview.com.br\/news\/wp-json\/wp\/v2\/posts\/1863","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/audiview.com.br\/news\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/audiview.com.br\/news\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/audiview.com.br\/news\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/audiview.com.br\/news\/wp-json\/wp\/v2\/comments?post=1863"}],"version-history":[{"count":0,"href":"https:\/\/audiview.com.br\/news\/wp-json\/wp\/v2\/posts\/1863\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/audiview.com.br\/news\/wp-json\/wp\/v2\/media\/1862"}],"wp:attachment":[{"href":"https:\/\/audiview.com.br\/news\/wp-json\/wp\/v2\/media?parent=1863"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/audiview.com.br\/news\/wp-json\/wp\/v2\/categories?post=1863"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/audiview.com.br\/news\/wp-json\/wp\/v2\/tags?post=1863"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}