Surgindo em abril de 2023, o Atomic Stealer permanece uma ameaça em evolução ativa. Empregando campanhas de malvertising, ele se foca estrategicamente em usuários de macOS para obter ilicitamente suas senhas de contas, dados de navegação e detalhes de carteiras de criptomoedas. O malware foi identificado em sites falsos que oferecem supostamente software para Windows e Linux, com ênfase maior no macOS. Após a instalação do aplicativo enganoso em um dispositivo macOS, um pop-up enganoso aparece, solicitando a senha do usuário para suposto acesso às Preferências do Sistema. Na realidade, essa ação concede ao Atomic Stealer as permissões necessárias para iniciar o roubo de arquivos e dados armazenados no iCloud Keychain e navegador.
Atomic Stealer é um software malicioso conhecido como AMOS ou Atomic macOS Stealer, especializado na extração não autorizada de informações sensíveis de dispositivos macOS. Essa ameaça, categorizada como um ladrão de informações, representa um risco significativo ao visar uma ampla gama de dados valiosos, incluindo credenciais de login, cookies, históricos de navegação e carteiras de criptomoedas.
Surgindo em abril de 2023, o Atomic Stealer continua a ser uma ameaça em evolução dinâmica. Sua propagação envolve campanhas de malvertising estrategicamente direcionadas a usuários de macOS, com foco em roubar senhas de contas, dados de navegação e detalhes de carteiras de criptomoedas. O malware é frequentemente ocultado em sites falsos que alegam oferecer software para Windows e Linux, mas com ênfase particular no macOS.
Ao enganar os usuários para instalar um aplicativo enganoso em seus dispositivos macOS, o Atomic Stealer emprega um pop-up enganoso que solicita a senha do usuário sob o pretexto de acessar as Preferências do Sistema. No entanto, essa ação aparentemente inocente concede ao malware as permissões necessárias para iniciar o roubo de arquivos e dados armazenados no iCloud Keychain e navegador.
Os sintomas distintivos de uma infecção por Atomic Stealer incluem desacelerações incomuns do sistema durante a navegação na internet ou acesso a arquivos, pop-ups inesperados solicitando informações sensíveis, alterações no comportamento do navegador, anomalias nas atividades da carteira de criptomoedas e mudanças inexplicáveis nas configurações do sistema e aplicativos.
O nível de perigo do Atomic Stealer é classificado em 4, indicando um alto potencial de dano. Se uma infecção for suspeitada, passos imediatos devem ser tomados, incluindo desconectar-se da internet, isolar o dispositivo infectado da rede, executar uma varredura completa do sistema usando o Gridinsoft Anti-Malware, alterar todas as senhas—especialmente aquelas relacionadas a contas sensíveis—e considerar a restauração do sistema a partir de um backup limpo feito antes da infecção.
Prevenir infecções por Atomic Stealer requer medidas proativas, como manter o sistema operacional e software atualizados com os patches de segurança mais recentes, exercer cautela ao baixar software de fontes oficiais, usar e atualizar regularmente o Gridinsoft Anti-Malware, evitar links ou anúncios suspeitos—especialmente em sites que oferecem downloads de software—e implementar backups regulares de dados armazenados em um local seguro.
Se você suspeitar que seu dispositivo macOS está infectado com Atomic Stealer:
Para prevenir infecções por Atomic Stealer: