quinta-feira, 18 de junho de 2026
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Netskope alerta evolução de ataque contra Macs

Campanha ClickFix para macOS evolui e passa a incluir controle remoto de dispositivos, ampliando riscos de persistência e roubo de dados.

IT Section Por IT Section
18/06/2026 - 14:47
A A
0
Foto: Divulgação

Foto: Divulgação

CompartilharPostar

Pesquisadores do Netskope Threat Labs identificaram uma nova variante da campanha ClickFix direcionada a usuários de macOS, com evolução significativa no nível de sofisticação e impacto da ameaça. Segundo a empresa, o ataque deixou de ter foco exclusivo no roubo de credenciais e passou a permitir também o controle remoto de dispositivos comprometidos.

A nova versão da campanha incorpora um trojan de acesso remoto (RAT), que possibilita acesso persistente ao sistema e execução de comandos por invasores.

Engenharia social e infecção fileless no macOS

De acordo com a análise da Netskope, a cadeia de infecção utiliza técnicas de engenharia social que induzem a vítima a executar comandos no Terminal do macOS.

Após a execução, o malware é carregado diretamente na memória do sistema, caracterizando uma infecção fileless, o que dificulta a detecção por ferramentas tradicionais de segurança.

Entre os dados coletados estão senhas, cookies de sessão, informações de navegadores e credenciais armazenadas no Keychain do macOS.

Nova variante amplia controle e persistência

Além do roubo de informações, a nova variante estabelece mecanismos de persistência que permitem comunicação contínua com servidores controlados pelos invasores.

Isso possibilita execução remota de comandos e amplia o nível de comprometimento do dispositivo, transformando o ataque em uma estrutura de acesso contínuo.

Os pesquisadores também identificaram funcionalidades voltadas ao comprometimento de carteiras de criptomoedas, incluindo substituição de componentes legítimos por versões adulteradas.

Evolução aumenta impacto da campanha ClickFix

Para a Netskope Threat Labs, a evolução da campanha representa uma mudança importante no cenário de ameaças para macOS. O foco deixa de ser apenas a exfiltração de dados e passa a incluir o controle prolongado dos dispositivos infectados.

A empresa destaca que isso aumenta o risco de ataques mais amplos, inclusive em ambientes corporativos, com manutenção de acesso mesmo após a extração inicial de dados.

Recomendações de segurança

A Netskope recomenda que organizações reforcem o bloqueio de domínios maliciosos, adotem mecanismos de proteção contra páginas falsas e invistam em conscientização de usuários.

Também orienta que usuários não executem comandos copiados de sites ou mensagens de suporte técnico, prática comum em ataques baseados em engenharia social.

Além disso, recomenda ampliar a visibilidade sobre atividades suspeitas em dispositivos macOS, como execução de scripts, coleta de credenciais e comunicação com servidores externos.

Mais informações estão disponíveis no relatório oficial da Netskope.

Tags: ClickFixmacOSNetskope
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Divulgação
Segurança

Check Point Software: Brasil registra alta de 34% em ciberataques e setor público lidera

Foto: Canva
Segurança

Sites falsos da DocuSign são usados em ataques com malware no Brasil

Foto: Canva
Segurança

Gen alerta sobre campanha de falsas vagas de emprego

Foto: Canva
Segurança

Fortinet alerta para golpes digitais na Copa de 2026

Próximo Artigo
Foto: Divulgação

Qual é o risco do desenvolvimento de software com IA?

Por favor, faça login para comentar

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia
  • Arquivo
  • Erramos
  • Home
  • Política de Cookies
  • Política de Privacidade
  • Sobre

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.