PplWare Mobile

Cuidado com o ataque ClickFix: falsa verificação CAPTCHA está a infetar computadores Mac

                                    
                                

Autor: Vítor M.


  1. Jose Castelo says:

    No windows basta irem a appdata/temp e remover e usar malwarebytes para limpar logo antes que espalhe

  2. Zé Fonseca A. says:

    Uma dica, não sabe o que o comando faz não executem

  3. Nuno Pinto says:

    Mesmo assim, o terminal requer a introdução da palavra passe para instalar seja o que for.

  4. André R. says:

    Então o problema aqui continua entre a cadeira e o teclado…

  5. Carlos says:

    m…mas….mas mac são infaliveis!!!

  6. Max says:

    Vale a pena perguntar ao Gemini:
    P: Quais são as semelhanças entre o ClickFix para Windows e para macOS?
    R: O termo “ClickFix” é uma técnica de engenharia social (ciberataque) altamente enganosa. Embora o ataque se adapte aos componentes nativos de cada sistema operativo, as campanhas de ClickFix para Windows e para macOS partilham semelhanças fundamentais na sua estrutura e abordagem:
    1. O Engodo Inicial
    Em ambos os sistemas, o ataque começa da mesma forma: o utilizador entra num site legítimo comprometido ou numa página fraudulenta e depara-se com um pop-up urgente. O aviso alega um erro no browser (ex: Chrome ou Edge) ou pede uma verificação para provar que “não é um robô” (falso Cloudflare ou CAPTCHA).
    2. Engenharia Social Baseada na Ação do Utilizador
    O vetor de ataque depende inteiramente da execução por parte do utilizador (técnica conhecida como Malicious Copy and Paste). O site oferece um botão que copia automaticamente um código malicioso para a área de transferência (clipboard) e fornece instruções passo a passo para o utilizador colar e executar esse comando.
    3. Abuso de Ferramentas Nativas da Linha de Comandos
    Para evitar levantar suspeitas e passar por filtros tradicionais de download de ficheiros, o ClickFix manipula o utilizador para abrir os interpretadores de comandos nativos do sistema operativo:
    • No Windows: O utilizador é instruído a abrir a caixa “Executar” (Win + R) ou o PowerShell/Prompt de Comando.
    • No macOS: O utilizador é instruído a abrir o Terminal (Command + Space > Terminal).
    4. Evasão de Defesas Automatizadas
    Como o próprio utilizador abre uma ferramenta confiável do sistema e cola o texto manualmente, o ataque consegue contornar barreiras automáticas de segurança dos browsers (como o Safe Browsing) e assinaturas estáticas de antivírus, já que nenhum ficheiro executável .exe ou .app foi descarregado diretamente no clique inicial.
    5. O Objetivo Final (Infostealers)
    A finalidade do script executado, tanto em Windows como em Mac, é ligar-se a um servidor remoto (C2) para descarregar um Infostealer (malware de roubo de informações).
    Nota de Segurança: Nunca copie e cole comandos sugeridos por páginas web no seu Terminal (Mac) ou na caixa Executar/PowerShell (Windows). Versões recentes do macOS (a partir da versão 16.4) e sistemas de proteção modernos já começaram a implementar bloqueios automáticos quando detetam colagens suspeitas de malware no Terminal.”

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.