﻿<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Arquivos CloudMensis | Xtech Solutions</title>
	<atom:link href="https://portal.xtech.com.br/tag/cloudmensis/feed/" rel="self" type="application/rss+xml" />
	<link>https://portal.xtech.com.br/tag/cloudmensis/</link>
	<description>A solução de TI que a sua empresa precisa!</description>
	<lastBuildDate>Mon, 01 Aug 2022 15:05:41 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.2</generator>

<image>
	<url>https://portal.xtech.com.br/wp-content/uploads/2023/03/favicon-cpc-e1678739839967.png</url>
	<title>Arquivos CloudMensis | Xtech Solutions</title>
	<link>https://portal.xtech.com.br/tag/cloudmensis/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>CloudMensis: um novo spyware para Mac</title>
		<link>https://portal.xtech.com.br/cloudmensis-um-novo-spyware-para-mac/</link>
					<comments>https://portal.xtech.com.br/cloudmensis-um-novo-spyware-para-mac/#respond</comments>
		
		<dc:creator><![CDATA[Rafael Rangel]]></dc:creator>
		<pubDate>Mon, 01 Aug 2022 15:01:53 +0000</pubDate>
				<category><![CDATA[Segurança de endpoint]]></category>
		<category><![CDATA[CloudMensis]]></category>
		<category><![CDATA[spyware]]></category>
		<guid isPermaLink="false">https://portal.xtech.com.br/?p=3452</guid>

					<description><![CDATA[<p>O FortiGuard Labs está ciente de um relatório de que um novo spyware para Mac foi descoberto em campo. Apelidado de &#8220;CloudMensis&#8221;, o spyware está ativo desde pelo menos fevereiro de 2022 e permite que um invasor execute várias atividades em uma máquina comprometida, como capturar pressionamentos de tecla, fazer capturas de tela, baixar e executar [&#8230;]</p>
<p>O post <a href="https://portal.xtech.com.br/cloudmensis-um-novo-spyware-para-mac/">CloudMensis: um novo spyware para Mac</a> apareceu primeiro em <a href="https://portal.xtech.com.br">Xtech Solutions</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>O <a href="https://www.fortiguard.com/" target="_blank" rel="noopener">FortiGuard Labs</a> está ciente de um relatório de que um novo spyware para Mac foi descoberto em campo. Apelidado de <strong>&#8220;CloudMensis&#8221;</strong>, o spyware está ativo desde pelo menos fevereiro de 2022 e permite que um invasor execute várias atividades em uma máquina comprometida, como capturar pressionamentos de tecla, fazer capturas de tela, baixar e executar arquivos remotos e exfiltrar mensagens de e-mail e anexos.</p>
<h3>Por que isso é significativo?</h3>
<p>Isso é significativo porque o CloudMensis é um spyware anteriormente desconhecido para macOS que pode executar várias atividades em uma máquina comprometida. Além disso, ele está equipado com um recurso para contornar Transparência, Consentimento e Controle (TCC), um recurso de segurança no Mac, para permitir a execução de ações nefastas envolvendo dados confidenciais.</p>
<h3>O que é CloudMensis?</h3>
<p>CloudMensis é um novo spyware para macOS.</p>
<p>De acordo com um fornecedor de segurança ESET, um downloader foi implantado na máquina Mac comprometida assim que um invasor obtém acesso administrativo por meios desconhecidos. O downloader baixa o CloudMensis de um serviço de armazenamento em nuvem e o instala na máquina de destino.</p>
<p>O relatório indica que esse spyware permite que um invasor execute atividades como:</p>
<ul>
<li>Baixando e executando arquivos remotos</li>
<li>Exfiltrando mensagens de e-mail e anexos</li>
<li>Keylogging</li>
<li>Fazendo capturas de tela</li>
<li>Executando pesquisas em unidades removíveis</li>
<li>Carregar informações roubadas para armazenamentos em nuvem em um arquivo zip protegido por senha</li>
</ul>
<p>&nbsp;</p>
<p>Além disso, o CloudMensis é capaz de contornar Transparência, Consentimento e Controle (TCC), um recurso de segurança introduzido no macOS 10.8 (OS X Mountain Lion), que permite ao usuário definir configurações de privacidade para aplicativos macOS. O TCC geralmente se manifesta para o usuário na forma de uma janela de prompt que solicita ao usuário permitir ou negar que aplicativos executem determinadas ações envolvendo informações confidenciais, como acesso a webcams, microfones e iCloud. A configuração do TCC é armazenada em TCC.db, que é protegido pela Proteção de Integridade do Sistema (SIP). Se o SIP estiver desabilitado, o CloudMensis concede a si mesmo uma permissão adicionando entradas ao banco de dados. Se o SIP estiver habilitado, mas a versão do macOS instalada for anterior à 10.15.6, o CloudMensis explora uma vulnerabilidade conhecida corrigida em julho de 2020 para adicionar entradas ao banco de dados TCC.</p>
<h3>Qual é o Status da Cobertura?</h3>
<p>Os clientes do FortiGuard Labs com as definições (AV) mais recentes estão protegidos contra o CloudMensis com a seguinte cobertura:</p>
<ul>
<li>OSX/Agent.BW!tr</li>
<li>Adware/CloudMensis!OSX</li>
<li>Adware/CloudMensis</li>
</ul>
<p>A Xtech Solutions e sua equipe está pronta para ajudar a proteger a sua companhia das ameaças mais atuais do mercado. <a href="https://portal.xtech.com.br/contato/">Fale como a nossa equipe</a>.</p>
<p>O post <a href="https://portal.xtech.com.br/cloudmensis-um-novo-spyware-para-mac/">CloudMensis: um novo spyware para Mac</a> apareceu primeiro em <a href="https://portal.xtech.com.br">Xtech Solutions</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://portal.xtech.com.br/cloudmensis-um-novo-spyware-para-mac/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
