Resumo
O ClickLock Stealer, descoberto pela empresa de cibersegurança Group-IB, é um malware direcionado a usuários de macOS.
Ele trava o sistema até que a vítima forneça sua senha de administrador, induzindo a vítima a executar comandos maliciosos no Terminal do macOS.
A Apple implementou um recurso para proteger os usuários, exibindo um alerta de segurança ao tentar executar comandos copiados da internet.
A empresa de cibersegurança Group-IB descobriu uma nova ameaça global que mira usuários do sistema macOS. Conhecido como ClickLock Stealer, o malware trava o uso da máquina, fechando aplicativos sem parar até que a vítima revele sua senha de administrador.
O código malicioso foi descoberto em maio e já atingiu alvos em 33 países. Segundo os pesquisadores da companhia, ele pode extrair dados sensíveis, como credenciais bancárias e carteiras de criptomoedas.
Diferente de golpes sofisticados que exploram falhas de software, essa infecção ocorre por engenharia social. Ou seja, ela engana o próprio usuário e depende apenas de um erro humano: a vítima deve copiar um código malicioso de uma página da web no Terminal do macOS (a ferramenta de linha de comando).
Como o ClickLock Stealer assume o controle do Mac?
O processo começa em sites falsos que imitam etapas de checagem comuns na internet, como testes anti-bot ou avisos de proteção disparados pelo navegador.
