O próprio marketing da Apple ajudou durante anos a construir este mito, e ele sempre foi falso. O macOS recebe menos malware do que o Windows porque tem uma quota mais pequena e mais fechada dos computadores de secretária — não porque seja imune. Dois casos documentados mostram exatamente quão reais, e quão silenciosas, podem ser as infeções em Mac.
KeRanger: o primeiro ransomware funcional para Mac
A 4 de março de 2016, investigadores da Palo Alto Networks encontraram o KeRanger, código malicioso escondido dentro de um instalador oficial do Transmission, um cliente BitTorrent popular, depois de os atacantes terem comprometido o próprio servidor de transferências da aplicação.
O instalador trazia uma assinatura legítima de programador Apple, o que lhe permitiu passar diretamente pelo Gatekeeper, o ponto de controlo que o macOS usa para decidir se uma aplicação é segura de abrir. Uma vez em execução, esperou três dias, cifrou depois os ficheiros da vítima e exigiu um bitcoin — cerca de 400 dólares na altura — para os desbloquear. Mais de 7000 utilizadores de Mac instalaram a aplicação infetada antes de ela ser apanhada.
Silver Sparrow: malware criado para um chip que a Apple tinha acabado de lançar
Em fevereiro de 2021, a equipa de deteção da Red Canary encontrou um novo aglomerado de malware a que chamou Silver Sparrow. A Malwarebytes contabilizou-o em 29 139 equipamentos Mac em 153 países — sobretudo nos Estados Unidos, Reino Unido, Canadá, França e Alemanha.
O que o tornou notável: uma das versões incluía um binário compilado para correr nativamente no novíssimo chip M1 da Apple, numa altura em que quase nenhum malware visava o Apple Silicon. Os investigadores observaram-no durante mais de uma semana e nunca o viram entregar uma carga final — limitava-se a ficar ali, a reportar-se periodicamente, capaz de instalar o que quer que os seus operadores escolhessem a seguir.
O que isto significa para si
- Os Mac correm malware real, incluindo ransomware e ameaças criadas para os chips mais recentes da Apple — isto não é uma hipótese.
- Os dois casos acima entraram através de um instalador assinado e de confiança e de uma transferência comprometida — não de um site obviamente duvidoso.
- Uma ameaça adormecida como o Silver Sparrow não faz nada de suspeito para um analisador de assinaturas enquanto espera; só o seu comportamento de rede — reportar-se segundo um horário — a denuncia.
O papel do FireAI e da HisnLabs
A questão não é que os Mac sejam inseguros — é que «é um Mac, não pode ser infetado» é exatamente a suposição que deixa algo como o Silver Sparrow ou o KeRanger passar despercebido; um firewall que lhe mostra cada ligação de saída é o que apanha aquilo que um analisador por assinaturas deixou escapar.
O FireAI é o produto da HisnLabs: uma firewall com IA que corre diretamente no seu Mac. Mostra, em linguagem clara, cada ligação que as suas aplicações fazem e deixa-o decidir o que sai do seu Mac — a IA funciona localmente, pelo que o seu tráfego nunca é enviado para nós nem para mais ninguém. A equipa de investigação em segurança da HisnLabs é quem mantém essas decisões fiáveis: cataloga que domínios são simples telemetria e quais são um serviço real, acompanha o país e a rede por detrás de uma ligação e treina o modelo local (a funcionalidade Autopilot) com padrões de tráfego reais, sem que nada disso saia do seu Mac.
Pode ler as decisões técnicas por detrás dele, ou experimentar o FireAI durante 17 dias, em FireAI, da HisnLabs.
