2023/08/10

App NightOwl para Mac passa a malware

O popular utilitário NightOwl para macOS foi comprado por uma empresa que o transformou num malware que adiciona os computadores dos utilizadores a uma botnet.

O NightOwl popularizou-se por dar muitas mais opções de controlo sobre o modo "claro / escuro", permitindo activá-lo com base em muitos mais parâmetros, criar excepções para certas apps, e muitas outras coisas que o macOS por si, não permite fazer. Infelizmente, torna-se num novo exemplo de como uma app bem sucedida e popular pode mudar literalmente da noite para o dia.

A app foi vendida a uma empresa, TPE.FYI LLC, que depressa actualizou a app com um processo adicional que supostamente gere as actualizações da app e o envio de relatórios de erro. Mas o problema é que este processo também transforma o computador num nó de uma botnet, que é descrito como sendo "para recolher dados", mas que na verdade permite que o computador possa ser usado como gateway para outros clientes e utilizadores, e que inclui uma muito abrangente gama de aplicações, nenhuma delas muito tranquilizadora para os utilizadores da app.

Para assegurar a completa remoção da app será necessário dar um salto à linha de comandos e executar a seguinte sequência:
sudo killall NightOwl
launchctl unload ~/Library/LaunchAgents/NightOwlUpdater.plist
sudo killall AutoUpdate
sudo rm -rf /Applications/NightOwl.app/ ~/Library/LaunchAgents/NightOwlUpdater.plist
sudo zsh -c "rm /Users/*/Library/LaunchAgents/NightOwlUpdater.plist"

Infelizmente, esta vai sendo uma técnica cada vez mais popular, que tira partido do sucesso e boa reputação de pequenos utilitários que conquistaram um quantidade considerável de utilizadores ao longo dos anos, para depois os utilizar como método de infiltração de software profundamente invasivo.

Sem comentários:

Enviar um comentário (problemas a comentar?)