Novo malware usa CAPTCHA falso para roubar senhas no macOS

📡 Fonte: MacMagazine 🏷️ Segurança 🤖 Auto
Novo malware usa CAPTCHA falso para roubar senhas no macOS

📸 Créditos da imagem: de djbagaha@gmail.com / Depositphotos

Pesquisadores da Group-IB emitiram um alerta sobre a descoberta de um novo e sofisticado malware direcionado ao macOS, batizado de ClickLock Stealer. Esta ameaça cibernética emprega uma tática enganosa, simulando uma verificação de segurança da Cloudflare para ludibriar usuários e subtrair dados sensíveis de suas máquinas.

O modus operandi dos criminosos é particularmente insidioso. Inicialmente, eles visam usuários em regiões específicas, como Itália, Estados Unidos, Jordânia e Reino Unido. O ataque se inicia com a exibição de uma falsa página de CAPTCHA da Cloudflare, projetada para parecer legítima. Após essa etapa, as vítimas são convencidas a copiar e colar um comando malicioso diretamente no Terminal do Mac, um ambiente de linha de comando poderoso que, se mal utilizado, pode comprometer seriamente o sistema.

Uma vez que o comando é executado, o ClickLock Stealer inicia sua instalação no sistema, enquanto exibe uma tela de progresso falsa para manter a ilusão de um processo legítimo. A persistência do malware é notável: caso o usuário tente interromper a instalação ou desista do processo, o software reage de forma agressiva, fechando todos os aplicativos visíveis e deixando apenas uma janela para a inserção da senha do macOS. Este ciclo de insistência pode se estender por mais de 3 dias, ou aproximadamente 83 horas, conforme detalhado no estudo.

Após a instalação bem-sucedida, o ClickLock Stealer se dedica à coleta de uma vasta gama de informações confidenciais. Entre os dados visados estão senhas armazenadas em navegadores, credenciais de extensões de carteiras de criptomoedas, arquivos de carteiras digitais, dados de gerenciadores de senhas e outras informações potencialmente comprometedoras que podem ser exploradas para ganhos financeiros ou outros fins maliciosos.

Os especialistas indicam que o ClickLock Stealer começou a ser distribuído em maio do ano passado, operando de forma furtiva e passando despercebido pelos mecanismos de pesquisa e detecção até recentemente. Sua presença já foi identificada em 33 países, com a maioria dos casos concentrada na Europa. Curiosamente, o estudo não conseguiu vincular o malware a um grupo específico de crime cibernético, sugerindo que sua distribuição pode estar ocorrendo através de uma campanha de engenharia social do tipo ClickFix, que explora a confiança e a desatenção dos usuários.

Recomendações de Segurança Essenciais

Diante da sofisticação dessa ameaça, a Group-IB oferece conselhos cruciais para proteger os usuários de macOS:

  • Nunca cole comandos no Terminal: Independentemente da aparência ou da alegação de um website, evite copiar e colar comandos diretamente no Terminal do seu Mac. Esta é uma porta de entrada comum para malwares.
  • Proteja sua senha do macOS: Jamais forneça sua senha a espaços extraoficiais ou em resposta a comandos inesperados, especialmente se você notar que outros aplicativos estão sendo encerrados sem sua permissão.
  • Aja em caso de suspeita: Se houver qualquer indício de que sua máquina foi infectada pelo ClickLock Stealer, é imperativo agir imediatamente. Revoque todas as sessões dos seus navegadores e altere todas as credenciais que possam ter sido comprometidas, incluindo senhas de e-mail, bancos, redes sociais e serviços em geral.

A proliferação de malwares como o ClickLock Stealer reforça a necessidade de vigilância constante e de práticas de segurança robustas por parte dos usuários de macOS. A conscientização sobre as táticas de engenharia social e a cautela ao interagir com solicitações incomuns são as primeiras linhas de defesa contra essas ameaças em constante evolução.

📰 Leia a notícia completa em: MacMagazine »

⚖️ Direitos Autorais: Este site utiliza conteúdo agregado automaticamente de fontes públicas. Todas as imagens possuem crédito e fonte indicados conforme exigido pela legislação brasileira de direitos autorais (Lei 9.610/98).