Malware baseado em Go rouba criptomoedas de usuários do macOS

Um novo malware baseado em Go, identificado em ataques ClickFix, está atacando usuários do macOS e roubando ativos de criptomoedas, senhas armazenadas em navegadores, dados do Apple Keychain e credenciais em cache. O malware é capaz de interceptar e redirecionar transações de várias criptomoedas, podendo esvaziar carteiras ou desviar uma porcentagem dos fundos. A descoberta foi feita pela Huntress, que analisou o incidente após um ataque ClickFix. O malware é instalado através de um script Bash que coleta informações do sistema e baixa um payload específico para a arquitetura do processador da vítima. Além de roubar credenciais, o malware modifica transações de criptomoedas antes de serem assinadas, permitindo que o atacante desvie uma parte dos fundos. Os pesquisadores identificaram que o malware se comunica com endereços IP associados a uma corporação russa sancionada, conhecida como Aeza Group, que oferece serviços de hospedagem para grupos de ransomware. Este incidente destaca a necessidade de vigilância constante e testes de segurança para evitar que ameaças passem despercebidas.

Fonte: https://www.bleepingcomputer.com/news/security/clickfix-attack-pushes-macos-infostealer-for-crypto-theft-attacks/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
07/08/2026 • Risco: ALTO
MALWARE

Malware baseado em Go rouba criptomoedas de usuários do macOS

RESUMO EXECUTIVO
O malware baseado em Go representa uma nova ameaça para usuários de macOS, com capacidade de roubar criptomoedas e credenciais. A conexão com um grupo russo sancionado aumenta a urgência para ações de mitigação e monitoramento contínuo.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras significativas devido ao roubo de ativos.
Operacional
Roubo de criptomoedas e credenciais de usuários.
Setores vulneráveis
['Setor financeiro', 'Tecnologia', 'E-commerce']

📊 INDICADORES CHAVE

54% dos ataques bem-sucedidos não são detectados. Indicador
14% dos ataques geram alertas. Contexto BR
O malware pode desviar uma porcentagem dos fundos em transações. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar logs de acesso e atividades suspeitas em sistemas macOS.
2 Implementar medidas de segurança para bloquear e-mails suspeitos e scripts não autorizados.
3 Monitorar transações de criptomoedas e acessos ao Apple Keychain.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de usuários de macOS, especialmente em relação ao roubo de criptomoedas, que pode impactar financeiramente as organizações.

⚖️ COMPLIANCE

Implicações legais relacionadas à LGPD e segurança de dados.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).