Os ataques ClickFix estão se espalhando ao infectar computadores Windows e macOS por meio de CAPTCHAs falsos. O pesquisador independente Kevin Beaumont afirmou no Reddit que usuários tiveram seus computadores comprometidos por esse método; segundo ele, os invasores assumem o controle de sites legítimos para exibir CAPTCHAs falsos. A dessensibilização dos usuários a instruções suspeitas, causada por CAPTCHAs constantes, anúncios que não podem ser fechados e interfaces em constante mudança, aumenta o sucesso dos ataques.
O ataque geralmente começa com um CAPTCHA que imita o Cloudflare. O usuário é orientado a copiar o comando malicioso oculto, colá-lo no Windows Run, no PowerShell ou no terminal do macOS e pressionar Enter. O fato de as instruções aparecerem em sites usados há anos dificulta que as pessoas, especialmente as inexperientes em segurança de computadores, desconfiem.
Segundo a BlueVoyant, portais de download direcionados por SEO e apoiados por anúncios maliciosos, certificados de assinatura confiáveis para a Microsoft e domínios constantemente alterados eram necessários para distribuir o malware anteriormente rastreado como Lorem Ipsum. O retorno do ClickFix no final de maio de 2026 eliminou a necessidade de assinatura de código e ampliou o grupo de vítimas, que deixou de se limitar às pessoas que procuravam o Microsoft Teams e passou a incluir qualquer pessoa que visite sites comprometidos.
A Jamf e um pesquisador documentaram versões do macOS capazes de contornar o Gatekeeper. A Cisco Talos informou que documentos do Google Sheets foram usados; a Sandworm e a Netskope relataram o uso de contratos inteligentes baseados em blockchain. A Netskope constatou que 5,400 sites enviavam sinais para essa infraestrutura. Enquanto BlockBlock e Ublock oferecem proteção, especialistas recomendam conscientizar usuários inexperientes.
Por que isso é importante
Isso significa que o ataque deixou de ser uma campanha direcionada a um aplicativo específico ou grupo de usuários e se transformou em uma ameaça mais ampla, capaz de alcançar visitantes de sites comprometidos. A eliminação da necessidade de certificados de assinatura confiáveis para a Microsoft remove algumas das limitações e dos custos da cadeia de distribuição anterior. A descoberta de amostras capazes de contornar diferentes mecanismos de defesa no Windows e no macOS mostra que hábitos de segurança específicos de uma única plataforma não serão suficientes. O uso de canais como o Google Sheets e contratos inteligentes de blockchain revela que a confiança dos usuários nos serviços que conhecem também é uma área de exploração. Por isso, torna-se importante que os usuários percebam a incompatibilidade entre uma instrução de CAPTCHA e a execução de comandos do sistema operacional, enquanto permanece uma questão em aberto até que ponto pessoas inexperientes conseguem fazer essa distinção em meio a fluxos de verificação habituais.
Contexto
Macs não é um nome novo no arquivo do FikirPilot: publicamos uma notícia nos últimos 90 dias que mencionava esse nome; o texto era de 26 de agosto de 2026.