Os donos de computadores da Apple precisam ligar o sinal de alerta. A empresa de cibersegurança Group-IB descobriu uma nova ameaça digital apelidada de ClickLock. Esse vírus ataca especificamente o sistema macOS e tem um comportamento agressivo: ele trava o computador completamente até que o usuário seja forçado a digitar sua senha.
Desde maio deste ano, os pesquisadores já identificaram pelo menos 100 casos desse ataque espalhados por 33 países.
Como o vírus age para travar o Mac?
O funcionamento do ClickLock é silencioso, mas destrutivo para a usabilidade do computador. Assim que entra na máquina, ele começa a executar um comando a cada 210 milissegundos para fechar os programas mais importantes do sistema.
O vírus encerra na hora o Finder (o gerenciador de arquivos), os navegadores de internet, a barra de aplicativos (Dock) e até a janela de comandos. O resultado é que o Mac fica totalmente congelado e inutilizável, dando a impressão de que quebrou.
A única coisa que sobra na tela é uma pequena janela pedindo a senha do usuário.
- Se você digitar uma senha errada, o computador continua travado.
- Se digitar a senha correta, o vírus libera a tela e tudo finge voltar ao normal.
O verdadeiro perigo acontece nos bastidores
Engana-se quem pensa que o problema acaba quando a tela destrava. Na verdade, ao digitar a senha correta, o usuário valida o roubo das suas próprias informações. Com a senha em mãos, o ClickLock faz a festa:
- Rouba o Keychain (o cofre oficial do Mac onde ficam guardadas todas as suas senhas de sites e aplicativos).
- Copia a chave criptografada do Google Chrome para acessar os dados do navegador.
- Procura por arquivos importantes e carteiras de criptomoedas para esvaziá-las.
- Deixa uma “porta dos fundos” (backdoor) chamada goyim escondida na pasta do iCloud. Isso garante que os criminosos possam voltar a mexer no seu computador quando quiserem, mesmo após o susto inicial.
Como esse vírus consegue infectar as máquinas?
De acordo com os especialistas, os criminosos estão usando uma tática de engenharia social chamada ClickFix. O golpe funciona assim:
- A vítima entra em um site falso (geralmente disfarçado com um aviso urgente dizendo que há um erro no sistema ou na webcam).
- O site instrui a pessoa a copiar um código de texto e colá-lo no Terminal do Mac (a janela de comandos do sistema) para supostamente “consertar” o problema.
- Ao colar o código, um instalador falso aparece na tela com uma barra de progresso, enquanto o vírus real é instalado escondido em segundo plano.
A Apple até colocou um aviso recente no sistema para alertar quando códigos suspeitos são colados no Terminal. No entanto, o aviso exibe um botão escrito “colar assim mesmo”, e os criminosos usam mensagens persuasivas para convencer o usuário a clicar e liberar o acesso.
Como se proteger?
A regra de ouro da segurança digital continua valendo: nunca copie e cole códigos desconhecidos no Terminal do seu Mac, por mais urgente ou legítimo que o aviso do site pareça. Sistemas operacionais e navegadores não pedem para você consertar erros colando linhas de comando manualmente em páginas da web.