Ataques cibernéticos conhecidos como ClickFix tornaram-se rapidamente uma das ameaças de segurança mais frequentes — e, mais do que isso, os invasores se “especializaram” de modo a dificultar que as vítimas identifiquem um ataque.
Tanto é que o pesquisador Kevin Beaumont observou um aumento de relatos sobre ataques do tipo no Reddit. Inclusive, uma campanha recente envolveu a publicação de anúncios falsos da HBO Max na plataforma — após a conta oficial do streaming ter sido invadida e utilizada para veicular os conteúdos maliciosos. Esses anúncios direcionavam para uma página com aparência da HBO Max, mas que induzia as pessoas a comprometerem a segurança de seus próprios computadores.
O Reddit está sendo inundado por relatos de pessoas com computadores infectados via ClickFix. Sites legítimos estão sendo hackeados por toda parte para exibir aquelas solicitações falsas de CAPTCHA.
O que fazer no ambiente corporativo: teste e desative o comando “Executar” do menu Iniciar. Você pode implementar isso via Política de Grupo e excluir grupos específicos de usuários. 99% dos usuários corporativos não precisam disso.
Os ataques envolvem sites falsos — ou sites legítimos que foram invadidos — que exibem uma mensagem semelhante a um CAPTCHA ou a uma caixa de seleção de verificação. Ao clicar, surge uma solicitação pedindo ao usuário que realize uma “verificação” para prosseguir; essa etapa fornece instruções para copiar e colar uma sequência de texto no Terminal do macOS ou no prompt de comando do Windows.
Assim que o usuário realiza essa ação, um malware é instalado inadvertidamente no seu computador, burlando antivírus e ferramentas de segurança. Ele é capaz de roubar informações, como senhas, contas conectadas e carteiras de criptomoedas.
Posts relacionados
- Malware se passa por página do GitHub para acessar e roubar credenciais no macOS
- Brechas no Zoom permitiam controle de dispositivos durante videochamadas
- Brecha no Claude Cowork pode expor arquivos do macOS a invasores
Não se sabe ao certo quantas pessoas clicaram nesses anúncios falsos da HBO Max ou quantas acabaram tendo seus sistemas comprometidos. O Reddit informou que tomou conhecimento sobre o comprometimento da conta do streaming, bloqueando-a e removendo os anúncios.
Vale lembrar que a própria Apple desenvolveu uma função que alerta o usuário do macOS quando ele cola algum comando no Terminal. Há, ainda, ferramentas que visam minimizar as chances desses ataques (a exemplo do BlockBlock, software que monitora Macs em busca de processos que tentam se instalar permanentemente).
via Ars Technica