Novo vírus congela computadores Mac e exige senha para roubar dados

Os donos de computadores da Apple precisam ligar o sinal de alerta. A empresa de cibersegurança Group-IB descobriu uma nova ameaça digital apelidada de ClickLock. Esse vírus ataca especificamente o sistema macOS e tem um comportamento agressivo: ele trava o computador completamente até que o usuário seja forçado a digitar sua senha.

Desde maio deste ano, os pesquisadores já identificaram pelo menos 100 casos desse ataque espalhados por 33 países.


Como o vírus age para travar o Mac?

O funcionamento do ClickLock é silencioso, mas destrutivo para a usabilidade do computador. Assim que entra na máquina, ele começa a executar um comando a cada 210 milissegundos para fechar os programas mais importantes do sistema.

O vírus encerra na hora o Finder (o gerenciador de arquivos), os navegadores de internet, a barra de aplicativos (Dock) e até a janela de comandos. O resultado é que o Mac fica totalmente congelado e inutilizável, dando a impressão de que quebrou.

A única coisa que sobra na tela é uma pequena janela pedindo a senha do usuário.

  • Se você digitar uma senha errada, o computador continua travado.
  • Se digitar a senha correta, o vírus libera a tela e tudo finge voltar ao normal.

O verdadeiro perigo acontece nos bastidores

Engana-se quem pensa que o problema acaba quando a tela destrava. Na verdade, ao digitar a senha correta, o usuário valida o roubo das suas próprias informações. Com a senha em mãos, o ClickLock faz a festa:

  • Rouba o Keychain (o cofre oficial do Mac onde ficam guardadas todas as suas senhas de sites e aplicativos).
  • Copia a chave criptografada do Google Chrome para acessar os dados do navegador.
  • Procura por arquivos importantes e carteiras de criptomoedas para esvaziá-las.
  • Deixa uma “porta dos fundos” (backdoor) chamada goyim escondida na pasta do iCloud. Isso garante que os criminosos possam voltar a mexer no seu computador quando quiserem, mesmo após o susto inicial.

Como esse vírus consegue infectar as máquinas?

De acordo com os especialistas, os criminosos estão usando uma tática de engenharia social chamada ClickFix. O golpe funciona assim:

  1. A vítima entra em um site falso (geralmente disfarçado com um aviso urgente dizendo que há um erro no sistema ou na webcam).
  2. O site instrui a pessoa a copiar um código de texto e colá-lo no Terminal do Mac (a janela de comandos do sistema) para supostamente “consertar” o problema.
  3. Ao colar o código, um instalador falso aparece na tela com uma barra de progresso, enquanto o vírus real é instalado escondido em segundo plano.

A Apple até colocou um aviso recente no sistema para alertar quando códigos suspeitos são colados no Terminal. No entanto, o aviso exibe um botão escrito “colar assim mesmo”, e os criminosos usam mensagens persuasivas para convencer o usuário a clicar e liberar o acesso.


Como se proteger?

A regra de ouro da segurança digital continua valendo: nunca copie e cole códigos desconhecidos no Terminal do seu Mac, por mais urgente ou legítimo que o aviso do site pareça. Sistemas operacionais e navegadores não pedem para você consertar erros colando linhas de comando manualmente em páginas da web.