Usando contas oficiais, ataque do tipo ClickFix tem se espalhado pelo Reddit

📡 Fonte: MacMagazine 🏷️ Segurança 🤖 Auto
Usando contas oficiais, ataque do tipo ClickFix tem se espalhado pelo Reddit

📸 Créditos da imagem: reprodução / MacMagazine

Ataques cibernéticos conhecidos como ClickFix tornaram-se rapidamente uma das ameaças de segurança mais frequentes — e, mais do que isso, os invasores se “ especializaram” de modo a dificultar que as vítimas identifiquem um ataque.

Tanto é que o pesquisador Kevin Beaumont observou um aumento de relatos sobre ataques do tipo no Reddit. Inclusive, uma campanha recente envolveu a publicação de anúncios falsos da HBO Max na plataforma — após a conta oficial do streaming ter sido invadida e utilizada para veicular os conteúdos maliciosos. Esses anúncios direcionavam para uma página com aparência da HBO Max, mas que induzia as pessoas a comprometerem a segurança de seus próprios computadores.

Post by @GossiTheDog@cyberplace. social View on Mastodon

O Reddit está sendo inundado por relatos de pessoas com computadores infectados via ClickFix. Sites legítimos estão sendo hackeados por toda parte para exibir aquelas solicitações falsas de CAPTCHA. O que fazer no ambiente corporativo: teste e desative o comando “ Executar” do menu Iniciar. Você pode implementar isso via Política de Grupo e excluir grupos específicos de usuários.

99% dos usuários corporativos não precisam disso.

Os ataques envolvem sites falsos — ou sites legítimos que foram invadidos — que exibem uma mensagem semelhante a um CAPTCHA ou a uma caixa de seleção de verificação. Ao clicar, surge uma solicitação pedindo ao usuário que realize uma “ verificação” para prosseguir; essa etapa fornece instruções para copiar e colar uma sequência de texto no Terminal do macOS ou no prompt de comando do Windows.

Assim que o usuário realiza essa ação, um malware é instalado inadvertidamente no seu computador, burlando antivírus e ferramentas de segurança. Ele é capaz de roubar informações, como senhas, contas conectadas e carteiras de criptomoedas.

Brechas no Zoom permitiam controle de dispositivos durante videochamadas

Brecha no Claude Cowork pode expor arquivos do macOS a invasores

Não se sabe ao certo quantas pessoas clicaram nesses anúncios falsos da HBO Max ou quantas acabaram tendo seus sistemas comprometidos. O Reddit informou que tomou conhecimento sobre o comprometimento da conta do streaming, bloqueando-a e removendo os anúncios.

Vale lembrar que a própria Apple desenvolveu uma função que alerta o usuário do macOS quando ele cola algum comando no Terminal. Há, ainda, ferramentas que visam minimizar as chances desses ataques — a exemplo do BlockBlock, software que monitora Macs em busca de processos que tentam se instalar permanentemente.

via Ars Technica

📰 Leia a notícia completa em: MacMagazine »

⚖️ Direitos Autorais: Este site utiliza conteúdo agregado automaticamente de fontes públicas. Todas as imagens possuem crédito e fonte indicados conforme exigido pela legislação brasileira de direitos autorais (Lei 9.610/98).