Viva
Tenho um MacBook há poucas semanas pelo que não sei até que ponto isto é um risco real, mas há poucos dias instalei uma actualização do Google Chrome. Na altura pareceu-me estranho o modo de instalação da actualização pois foi descarregado um ficheiro .dmg chamado googlechrome.dmg (1), que corri, tendo sido instalada a suposta última versão do Chrome. Achei estranho o modo de actualização ser desta forma, ao invés de algo automático como reiniciar o browser.
Acontece que hoje vi uma notícia acerca da presença de malware para Mac distribuída desta forma, desde Novembro, através de actualizações falsas do Chrome e Safari, em que o utilizador descarrega um ficheiro de instalação de actualização do Chrome/Safari, que depois de incautamente autorizado corre malware no computador.
Pode ser uma grande coincidência, mas fico desconfiado se não terei caído neste esquema.
Para tirar a dúvida hoje descarreguei o ficheiro de instalação do Chrome originalmente da Google (2) e a verdade é que abrindo as informações sobre ambos os ficheiros estes têm a mesma origem e sensivelmente o mesmo tamanho. Print abaixo.
Também correndo o ficheiro (1) no virustotal.com não surge nenhum problema.
Correndo o Avast em scanner profundo também não é encontrado nenhum problema.
O malware em causa é este:
https://www.bleepingcomputer.com/ne...lware-strikes-macos-via-fake-browser-updates/
Devo preocupar-me? Algo a fazer de diferente? Entretanto desentalei o Chrome...
Grato pela ajuda.
Tenho um MacBook há poucas semanas pelo que não sei até que ponto isto é um risco real, mas há poucos dias instalei uma actualização do Google Chrome. Na altura pareceu-me estranho o modo de instalação da actualização pois foi descarregado um ficheiro .dmg chamado googlechrome.dmg (1), que corri, tendo sido instalada a suposta última versão do Chrome. Achei estranho o modo de actualização ser desta forma, ao invés de algo automático como reiniciar o browser.
Acontece que hoje vi uma notícia acerca da presença de malware para Mac distribuída desta forma, desde Novembro, através de actualizações falsas do Chrome e Safari, em que o utilizador descarrega um ficheiro de instalação de actualização do Chrome/Safari, que depois de incautamente autorizado corre malware no computador.
Pode ser uma grande coincidência, mas fico desconfiado se não terei caído neste esquema.
Para tirar a dúvida hoje descarreguei o ficheiro de instalação do Chrome originalmente da Google (2) e a verdade é que abrindo as informações sobre ambos os ficheiros estes têm a mesma origem e sensivelmente o mesmo tamanho. Print abaixo.
Também correndo o ficheiro (1) no virustotal.com não surge nenhum problema.
Correndo o Avast em scanner profundo também não é encontrado nenhum problema.
O malware em causa é este:
https://www.bleepingcomputer.com/ne...lware-strikes-macos-via-fake-browser-updates/
Devo preocupar-me? Algo a fazer de diferente? Entretanto desentalei o Chrome...
Grato pela ajuda.