Um novo malware baseado em Go, identificado em ataques ClickFix, está atacando usuários do macOS e roubando ativos de criptomoedas, senhas armazenadas em navegadores, dados do Apple Keychain e credenciais em cache. O malware é capaz de interceptar e redirecionar transações de várias criptomoedas, podendo esvaziar carteiras ou desviar uma porcentagem dos fundos. A descoberta foi feita pela Huntress, que analisou o incidente após um ataque ClickFix. O malware é instalado através de um script Bash que coleta informações do sistema e baixa um payload específico para a arquitetura do processador da vítima. Além de roubar credenciais, o malware modifica transações de criptomoedas antes de serem assinadas, permitindo que o atacante desvie uma parte dos fundos. Os pesquisadores identificaram que o malware se comunica com endereços IP associados a uma corporação russa sancionada, conhecida como Aeza Group, que oferece serviços de hospedagem para grupos de ransomware. Este incidente destaca a necessidade de vigilância constante e testes de segurança para evitar que ameaças passem despercebidas.
Fonte: https://www.bleepingcomputer.com/news/security/clickfix-attack-pushes-macos-infostealer-for-crypto-theft-attacks/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
07/08/2026 • Risco: ALTO
MALWARE
Malware baseado em Go rouba criptomoedas de usuários do macOS
RESUMO EXECUTIVO
O malware baseado em Go representa uma nova ameaça para usuários de macOS, com capacidade de roubar criptomoedas e credenciais. A conexão com um grupo russo sancionado aumenta a urgência para ações de mitigação e monitoramento contínuo.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras significativas devido ao roubo de ativos.
Operacional
Roubo de criptomoedas e credenciais de usuários.
Setores vulneráveis
['Setor financeiro', 'Tecnologia', 'E-commerce']
📊 INDICADORES CHAVE
54% dos ataques bem-sucedidos não são detectados.
Indicador
14% dos ataques geram alertas.
Contexto BR
O malware pode desviar uma porcentagem dos fundos em transações.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar logs de acesso e atividades suspeitas em sistemas macOS.
2
Implementar medidas de segurança para bloquear e-mails suspeitos e scripts não autorizados.
3
Monitorar transações de criptomoedas e acessos ao Apple Keychain.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de usuários de macOS, especialmente em relação ao roubo de criptomoedas, que pode impactar financeiramente as organizações.
⚖️ COMPLIANCE
Implicações legais relacionadas à LGPD e segurança de dados.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).