Um novo malware direcionado a usuários de macOS está circulando globalmente, usando uma tática assustadora: travar o sistema até a vítima fornecer sua senha de administrador. Chamado de ClickLock Stealer, a ameaça foi identificada pela empresa de cibersegurança Group-IB em maio e já atingiu máquinas em 33 países.
Engenharia social em vez de falhas de software
A infecção não explora vulnerabilidades técnicas do macOS. Em vez disso, o malware depende de um erro humano: a vítima deve copiar e executar um comando malicioso no Terminal do sistema. Ao fazê-lo, o ClickLock Stealer fecha aplicativos incessantemente até que o usuário digite sua senha — momento em que o código malicioso extrai dados sensíveis, como credenciais bancárias e carteiras de criptomoedas.
Como a Apple tenta conter a ameaça
Para proteger os usuários, a Apple implementou um alerta de segurança que aparece ao tentar executar comandos copiados da internet. No entanto, especialistas alertam que muitos usuários ainda não reconhecem a gravidade desse tipo de golpe, facilitando a ação dos criminosos. A recomendação é: nunca execute comandos no Terminal sem antes verificar sua origem.
