Nova campanha de malware utiliza páginas falsas para atacar usuários de Mac
Criminosos usam mais de 250 domínios e técnicas de engenharia social para roubar dados sensíveis de usuários do sistema macOS.
Pontos principais
- A campanha distribui infostealers conhecidos como MacSync e Atomic Stealer através de centenas de domínios falsos.
- A técnica 'ClickFix' engana usuários para que executem comandos maliciosos diretamente no Terminal do sistema.
- Filtros de impressão digital são utilizados pelos atacantes para ocultar o conteúdo malicioso de pesquisadores de segurança.
- A Apple atualizou o macOS 26.4 com novos avisos de confirmação no Terminal e melhorias no XProtect para mitigar a ameaça.
Uma nova campanha de ciberataques tem visado usuários de macOS por meio de páginas falsas que prometem soluções para problemas técnicos comuns. Os criminosos utilizam mais de 250 domínios para disseminar malwares como MacSync e Atomic Stealer, empregando a técnica conhecida como 'ClickFix'. Esse método utiliza engenharia social para induzir a vítima a copiar e colar comandos maliciosos no Terminal do sistema, contornando proteções tradicionais. Além disso, os atacantes implementaram filtros de impressão digital para evitar a detecção por sistemas de segurança e investigadores. Em resposta à crescente ameaça, a Apple reforçou a segurança no macOS 26.4, introduzindo avisos de confirmação obrigatórios para comandos colados no Terminal e aprimorando o XProtect. Especialistas recomendam cautela ao seguir tutoriais de blogs não oficiais e evitar a execução de comandos desconhecidos no sistema.
Comentários
Carregando comentários...
