Ataques ClickFix entregam malware para roubo de criptomoedas no macOS

Pesquisadores de segurança da Huntress identificaram uma nova cadeia de infecção focada em macOS, onde ataques do tipo ClickFix são utilizados para distribuir um malware baseado em Go. Este malware é projetado para roubar ativos de criptomoedas, senhas armazenadas no navegador, dados do Apple iCloud Keychain e credenciais em cache. O ataque começa com um comando ClickFix colado no aplicativo Terminal, que executa um script Bash para coletar detalhes do sistema e baixar um payload de malware compatível com a arquitetura do processador da vítima. O malware não só captura senhas, mas também possui uma rotina chamada ‘DRAIN’, que verifica se uma carteira de criptomoedas contém fundos e redireciona parte ou todo o valor para uma carteira controlada pelo atacante. O servidor que hospeda os payloads maliciosos está vinculado ao Aeza Group, um provedor de hospedagem russo sancionado por facilitar atividades criminosas. Este incidente destaca a crescente sofisticação dos ataques de engenharia social e a necessidade de vigilância constante contra ameaças emergentes no ecossistema de segurança cibernética.

Fonte: https://thehackernews.com/2026/08/clickfix-attacks-deliver-macos-stealer.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
07/08/2026 • Risco: ALTO
MALWARE

Ataques ClickFix entregam malware para roubo de criptomoedas no macOS

RESUMO EXECUTIVO
O ataque ClickFix representa uma ameaça significativa para usuários de macOS, com um malware que não apenas rouba credenciais, mas também tem a capacidade de esvaziar carteiras de criptomoedas. A infraestrutura do ataque está associada a um grupo sancionado, o que aumenta a urgência para ações corretivas.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras significativas devido ao roubo de criptomoedas.
Operacional
Roubo de criptomoedas e credenciais de usuários.
Setores vulneráveis
['Setor financeiro', 'Tecnologia', 'E-commerce']

📊 INDICADORES CHAVE

O malware pode esvaziar carteiras de criptomoedas. Indicador
Suporta múltiplas criptomoedas, incluindo Bitcoin, Ethereum e Monero. Contexto BR
Utiliza técnicas avançadas de engenharia social para enganar as vítimas. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar logs de acesso e atividades suspeitas em sistemas macOS.
2 Implementar medidas de segurança adicionais, como autenticação multifator para acesso a carteiras de criptomoedas.
3 Monitorar continuamente transações de criptomoedas e acessos não autorizados a credenciais.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de ativos digitais, especialmente em um cenário onde as criptomoedas estão se tornando cada vez mais populares e visadas por criminosos.

⚖️ COMPLIANCE

Implicações para a conformidade com a LGPD, especialmente no que diz respeito à proteção de dados pessoais.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).