A crescente sofisticação dos ataques cibernéticos ganha um novo capítulo preocupante: especialistas identificaram uma campanha maliciosa que utiliza a técnica conhecida como ClickFix para distribuir um programa nocivo voltado a computadores da Apple. O software invasor, escrito em linguagem de programação Go, tem como principal alvo os ativos em criptomoedas guardados pelas vítimas, além de informações sensíveis armazenadas nos navegadores.
A cadeia de infecção tem início com a execução de um script de shell que realiza uma varredura detalhada do equipamento afetado. Em seguida, o código identifica a arquitetura do processador e faz o download de um arquivo malicioso compatível com o sistema, garantindo que a invasão se adapte perfeitamente ao dispositivo da vítima.
Entre os dados visados pelo malware estão senhas salvas em navegadores, credenciais armazenadas no chaveiro do iCloud e outras informações de acesso em cache. O grande perigo, porém, está na capacidade do programa de acessar e drenar carteiras digitais de moedas virtuais, podendo causar prejuízos financeiros significativos aos usuários comprometidos.
Especialistas em segurança recomendam atenção redobrada a janelas pop-up e instruções que solicitem a execução de comandos ou a instalação de programas aparentemente inofensivos, já que a engenharia social permanece como a principal porta de entrada para esse tipo de ameaça.
Fonte: The Hacker News

