Campanha ClickFix instala malware em macOS via comandos do Terminal

Uma nova campanha de cibersegurança, chamada ClickFix, está utilizando comandos do Terminal para baixar, montar e executar silenciosamente malware que rouba informações de dispositivos macOS. O malware em questão é o Atomic macOS Stealer (AMOS), que tem como alvo credenciais de navegadores, dados de carteiras de criptomoedas, informações do Keychain, dados de aplicativos de mensagens e documentos do usuário. A campanha foi descoberta pela Palo Alto Networks e começa com uma página falsa de CAPTCHA que induz os usuários a abrir o Terminal e colar um comando malicioso. Esse comando baixa um arquivo DMG de um servidor controlado pelo atacante, monta-o silenciosamente e executa automaticamente o aplicativo malicioso contido nele. O AMOS é projetado para roubar dados de vários navegadores baseados em Chromium e Firefox, além de informações de carteiras de criptomoedas e dados de aplicativos como Telegram e Discord. Os dados coletados são armazenados em um arquivo ZIP e enviados para o servidor do atacante. Os especialistas alertam que os usuários devem ser cautelosos ao executar comandos do Terminal, especialmente quando solicitados por páginas da web.

Fonte: https://www.bleepingcomputer.com/news/security/new-macos-clickfix-attack-silently-mounts-dmgs-to-push-infostealer/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
23/06/2026 • Risco: ALTO
MALWARE

Campanha ClickFix instala malware em macOS via comandos do Terminal

RESUMO EXECUTIVO
A campanha ClickFix representa uma ameaça significativa para usuários de macOS, utilizando engenharia social para induzir a execução de comandos maliciosos. O impacto potencial inclui o roubo de informações sensíveis e a violação da conformidade com a LGPD, exigindo ações imediatas para mitigar riscos.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras devido ao roubo de dados e compromissos de segurança.
Operacional
Roubo de credenciais, dados de carteiras de criptomoedas e informações pessoais.
Setores vulneráveis
['Tecnologia', 'Financeiro', 'Educação']

📊 INDICADORES CHAVE

O malware ataca oito navegadores baseados em Chromium. Indicador
Rouba dados de várias carteiras de criptomoedas. Contexto BR
Armazena dados coletados em um arquivo ZIP antes de enviá-los ao servidor do atacante. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar logs de acesso e atividades suspeitas em dispositivos macOS.
2 Implementar políticas de segurança que proíbam a execução de comandos do Terminal sem supervisão.
3 Monitorar continuamente a atividade de rede para detectar comunicações com servidores maliciosos.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a crescente sofisticação das técnicas de engenharia social que visam usuários comuns, potencialmente comprometendo dados sensíveis.

⚖️ COMPLIANCE

Implicações para a LGPD, especialmente no que diz respeito ao tratamento de dados pessoais.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).