Pesquisadores da Microsoft e da empresa de inteligência cibernética RST Cloud identificaram um programa espião voltado para o sistema macOS, batizado de MacSync Stealer. O vírus troca de endereço na internet quase em tempo real para escapar de barreiras de proteção tradicionais.
Os dados foram divulgados inicialmente pela RST Cloud em maio e complementados em relatório publicado pela Microsoft nesta terça-feira (18). Os documentos apontam que o bloqueio convencional de páginas perde a eficácia quando os invasores conseguem registrar novos links em questão de horas.
Para superar a velocidade dos criminosos, os analistas mudaram a estratégia de investigação. Ao invés de monitorar cada site novo colocado no ar, a equipe passou a rastrear o comportamento fixo do código durante a invasão. A partir desse padrão contínuo, os especialistas conectaram mais de 30 endereços na internet à mesma rede criminosa.
Em relatório oficial, a equipe da Microsoft detalhou a dinâmica da ameaça: “O MacSync Stealer é um ladrão de informações focado em macOS que depende de uma infraestrutura em constante mudança para entregar cargas maliciosas, comunicar com dispositivos comprometidos e extrair dados. Especialistas do Microsoft Defender ampliaram essa visão ao correlacionar terminais recorrentes e comportamentos de rede ao longo da atividade.
