Daily Journal
Daily Journal

Campanha de malware usa páginas falsas para infectar usuários de macOS

Criminosos utilizam mais de 250 domínios e técnicas de engenharia social para distribuir infostealers e roubar dados sensíveis de usuários de Mac.

Daily Journal
Foto: TecMundo
||
07/08 às 14:03 · atualizado 16:34

Pontos principais

  • A campanha utiliza a técnica 'ClickFix' para induzir usuários a executar comandos maliciosos no Terminal.
  • Mais de 250 domínios falsos estão sendo usados para distribuir infostealers como MacSync e Atomic Stealer.
  • Ataques empregam filtros de impressão digital para ocultar conteúdo malicioso de sistemas de segurança.
  • A Apple reforçou a proteção no macOS 26.4 com avisos de confirmação para comandos colados no Terminal.

Uma nova campanha de malware tem visado usuários de macOS por meio de páginas falsas que prometem soluções para problemas técnicos comuns. Os criminosos utilizam mais de 250 domínios para distribuir infostealers, como o MacSync e o Atomic Stealer, empregando a técnica conhecida como 'ClickFix'. Esse método manipula o usuário a copiar e colar comandos maliciosos diretamente no Terminal do sistema, facilitando a infecção. Para evitar a detecção por investigadores, os atacantes utilizam filtros que identificam se o visitante é um usuário real ou um sistema de segurança.

Em resposta, a Apple implementou melhorias de segurança no macOS 26.4, incluindo avisos de confirmação para comandos colados no Terminal e atualizações no XProtect. Paralelamente, usuários de dispositivos Apple também enfrentam uma vulnerabilidade no motor WebKit, que pode expor endereços IP reais, embora o uso de VPNs de nível de sistema permaneça como uma medida de mitigação eficaz contra essa falha específica.

Tópicos relacionados

Comentários

Carregando comentários...