Pesquisadores de segurança da Huntress identificaram uma nova cadeia de infecção focada em macOS, onde ataques do tipo ClickFix são utilizados para distribuir um malware baseado em Go. Este malware é projetado para roubar ativos de criptomoedas, senhas armazenadas no navegador, dados do Apple iCloud Keychain e credenciais em cache. O ataque começa com um comando ClickFix colado no aplicativo Terminal, que executa um script Bash para coletar detalhes do sistema e baixar um payload de malware compatível com a arquitetura do processador da vítima. O malware não só captura senhas, mas também possui uma rotina chamada ‘DRAIN’, que verifica se uma carteira de criptomoedas contém fundos e redireciona parte ou todo o valor para uma carteira controlada pelo atacante. O servidor que hospeda os payloads maliciosos está vinculado ao Aeza Group, um provedor de hospedagem russo sancionado por facilitar atividades criminosas. Este incidente destaca a crescente sofisticação dos ataques de engenharia social e a necessidade de vigilância constante contra ameaças emergentes no ecossistema de segurança cibernética.
Fonte: https://thehackernews.com/2026/08/clickfix-attacks-deliver-macos-stealer.html
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
07/08/2026 • Risco: ALTO
MALWARE
Ataques ClickFix entregam malware para roubo de criptomoedas no macOS
RESUMO EXECUTIVO
O ataque ClickFix representa uma ameaça significativa para usuários de macOS, com um malware que não apenas rouba credenciais, mas também tem a capacidade de esvaziar carteiras de criptomoedas. A infraestrutura do ataque está associada a um grupo sancionado, o que aumenta a urgência para ações corretivas.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras significativas devido ao roubo de criptomoedas.
Operacional
Roubo de criptomoedas e credenciais de usuários.
Setores vulneráveis
['Setor financeiro', 'Tecnologia', 'E-commerce']
📊 INDICADORES CHAVE
O malware pode esvaziar carteiras de criptomoedas.
Indicador
Suporta múltiplas criptomoedas, incluindo Bitcoin, Ethereum e Monero.
Contexto BR
Utiliza técnicas avançadas de engenharia social para enganar as vítimas.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar logs de acesso e atividades suspeitas em sistemas macOS.
2
Implementar medidas de segurança adicionais, como autenticação multifator para acesso a carteiras de criptomoedas.
3
Monitorar continuamente transações de criptomoedas e acessos não autorizados a credenciais.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de ativos digitais, especialmente em um cenário onde as criptomoedas estão se tornando cada vez mais populares e visadas por criminosos.
⚖️ COMPLIANCE
Implicações para a conformidade com a LGPD, especialmente no que diz respeito à proteção de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).