Campanha de malvertising macOS ligada à Coreia do Norte entrega malware
Um novo ataque de malvertising atribuído a atores de ameaça da Coreia do Norte tem como alvo usuários de macOS, utilizando uma técnica sofisticada para disseminar malware. A campanha, que faz parte da longa série Contagious Interview, redireciona as vítimas para páginas falsas que simulam uma atualização de software. Durante esse processo, um comando malicioso é copiado para a área de transferência, levando o usuário a executá-lo no aplicativo Terminal, uma abordagem conhecida como ClickFix. O ataque é projetado para induzir pânico, fazendo com que o usuário acredite que seu computador está travado ou reiniciando.
Além disso, a campanha utiliza um método inovador de comando e controle (C2) hospedado em blockchain, extraindo endereços de servidores de um contrato inteligente Ethereum. O objetivo final é a execução remota de código, permitindo que o malware colete informações de 157 carteiras de criptomoedas e instale uma extensão maliciosa no Chrome. A sequência de ataque começa com uma busca aparentemente inofensiva, como a procura por máquinas de eletroforese, e se intensifica rapidamente após o carregamento da página falsa. O uso de um comando curl no Terminal facilita a instalação de um backdoor Node.js, que se conecta ao servidor C2 a cada cinco minutos, executando qualquer código JavaScript recebido.
Fonte: https://thehackernews.com/2026/07/dprk-linked-macos-malvertising-uses.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
