Cibersegurança

Malware ClickLock para Mac trava aplicativos até que os usuários paguem

2 min read

Malware ClickLock para Mac trava aplicativos até que os usuários paguem
Photo: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Um novo tipo de malware que atinge usuários de Mac, apelidado de ClickLock, trava aplicativos em dispositivos infectados e exige pagamento das vítimas para recuperar o acesso. O malware está sendo distribuído por meio de sites enganosos e campanhas de phishing, representando uma ameaça significativa tanto para usuários individuais quanto para redes corporativas.

O ClickLock afeta principalmente usuários de Mac que baixam o malware inadvertidamente ao clicar em mensagens de erro falsas ou prompts de atualização de software. Uma vez instalado, ele trava aplicativos específicos, como navegadores web ou carteiras de criptomoedas, e exibe uma nota de resgate exigindo pagamento em Bitcoin. O malware também tem a capacidade de roubar senhas e dados de carteiras de criptomoedas, tornando-se uma ameaça dupla de extorsão e roubo de dados.

O surgimento do ClickLock é preocupante porque combina comportamento semelhante a ransomware com roubo de credenciais, potencialmente dando aos atacantes uma porta de entrada para redes corporativas se um dispositivo infectado for usado para trabalho. De acordo com relatos, o malware tem como alvo aplicativos populares como Telegram e carteiras de criptomoedas, explorando a crescente dependência de comunicação digital e criptomoedas.

Números e datas específicos não foram fornecidos no material de origem, mas o malware foi identificado como uma variante do método de ataque ClickFix, que tem circulado recentemente. O malware é chamado de CrashStealer em alguns relatos, destacando sua capacidade de travar aplicativos e roubar informações sensíveis.

Informações de contexto indicam que isso faz parte de uma tendência mais ampla de malware para macOS evoluindo para incluir táticas de extorsão. Ataques ClickFix anteriores tiveram como alvo usuários do Windows, mas esta nova variante é especificamente projetada para sistemas Mac. O malware é frequentemente entregue por meio de sites falsos que imitam atualizações de software legítimas ou alertas de segurança.

Como próximos passos, especialistas em segurança recomendam que usuários de Mac evitem clicar em pop-ups não solicitados ou links de download, e garantam que seus sistemas estejam atualizados com os patches de segurança mais recentes. Empresas devem implementar ferramentas de detecção e resposta de endpoint para identificar e bloquear tais ameaças. Usuários que suspeitarem de infecção devem desconectar-se da internet e buscar assistência profissional para remover o malware sem pagar o resgate.

Fontes

Report / request removal

Relacionado

Comments

No comments yet. Be the first.