Golpe no Google: Mac “blindado” é alvo de nova armadilha que rouba dados via falsa página da Apple

Alerta de Segurança para Usuários de Mac

Usuários de computadores Mac, conhecidos por sua robusta segurança, estão agora na mira de cibercriminosos. Uma nova campanha detectada pela MacKeeper utiliza anúncios maliciosos no Google, disfarçados de ferramentas de limpeza para macOS, com o objetivo de roubar dados sensíveis dos usuários. A tática explora a confiança depositada na Apple e no Google para enganar as vítimas.

A Armadilha dos Anúncios Patrocinados

A fraude começa com resultados de busca patrocinados no Google. Ao pesquisar termos como “limpeza de Mac”, os usuários podem ser direcionados para anúncios que, à primeira vista, parecem oferecer soluções legítimas para otimizar o desempenho do dispositivo. No entanto, ao clicar nesses links, a vítima é levada a uma página que imita fielmente o site de suporte oficial da Apple.

Execução do Golpe: O Comando Malicioso

É nesta página falsa que o golpe se concretiza. Os criminosos induzem o usuário a executar um comando no Terminal do macOS. Este comando, ofuscado através de codificação Base64, ao ser colado e executado, instala um script malicioso vindo de um servidor remoto. O script, então, passa a controlar o sistema macOS de forma remota.

Consequências Devastadoras: Mais que uma “Limpeza”

Enganando o usuário com avisos falsos de “limpando o armazenamento do macOS”, o script malicioso realiza uma série de ações prejudiciais em segundo plano. Os hackers obtêm acesso remoto completo ao sistema, permitindo o roubo de dados sensíveis, a extração de chaves SSH, a instalação de outros malwares e até mesmo a mineração de criptomoedas. A MacKeeper aponta que os anúncios fraudulentos estão sendo veiculados por meio de contas verificadas do Google, que teriam sido comprometidas pelos criminosos para burlar as medidas de segurança da plataforma.

Fonte: canaltech.com.br

By admin

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *