ClickFix no macOS esconde isca atrás de fingerprinting
Microsoft rastreou mais de 250 domínios que só mostram a isca a quem parece usar um Mac real. Rastreadores e sandboxes recebem página vazia ou isca inofensiva, o que reduz a eficácia da análise automatizada e desloca a detecção para o endpoint.
Imagem editorial original do Plugged Ninja
A Microsoft Threat Intelligence publicou em 5 de agosto de 2026 a análise de uma campanha de ClickFix voltada ao macOS que passou a esconder sua isca atrás de um filtro de identificação de visitantes. Em vez de entregar o comando malicioso a qualquer um que abra a página, a infraestrutura agora avalia o navegador do visitante no servidor e só mostra a armadilha a quem parece ser, de fato, um usuário de Mac.
A mudança é operacionalmente relevante porque quebra um método de detecção que funcionava bem: até então, bastava buscar o comando dentro do código-fonte da página para identificar os domínios maliciosos. Agora, rastreadores simples recebem uma página vazia, ambientes de análise automatizada recebem páginas-isca inofensivas e apenas o alvo pretendido vê a instrução para colar um comando no Terminal.
A Microsoft confirmou mais de 250 domínios de fachada durante o período de monitoramento. A cadeia termina na entrega de ladrões de informação como o MacSync e o Atomic Stealer (AMOS), malware que coleta credenciais, dados de navegadores, carteiras de criptomoedas e chaves de autenticação antes de exfiltrar tudo.
Como funciona o ClickFix no macOS
O ClickFix é uma técnica de engenharia social em que o atacante convence a vítima a copiar e executar um comando no terminal, em vez de baixar um aplicativo. A isca costuma se apresentar como etapa de verificação, atualização de software, erro de download ou CAPTCHA, com o comando disfarçado de requisito para concluir a ação.
O detalhe técnico que torna o método atraente para o atacante: como a execução começa por um comando digitado pelo usuário no Terminal, e não por um pacote de aplicativo baixado, o fluxo contorna partes do caminho normal de confiança do macOS — o atributo de quarentena, a avaliação de assinatura de código e a checagem de notarização, que se aplicam a aplicativos baixados.
Nesta campanha, a Microsoft observou páginas falsas de “Download for macOS” com um selo forjado de “Verified Publisher” e um botão que copia uma linha de comando curl ofuscada. A marca visual imita o GitHub, mas trata-se de falsificação: não há indício de comprometimento do GitHub.
Do domínio aberto ao portão de fingerprinting
Na fase inicial, os domínios entregavam a isca diretamente. Um rastreador que nem executasse JavaScript conseguia recuperar o ataque inteiro a partir do código da página: instruções de colar no Terminal, lógica de escrita na área de transferência, comando de shell ofuscado e URL de estágio codificada.
A mesma infraestrutura passou então a devolver uma página mínima com apenas uma rotina de perfilamento em JavaScript, de cerca de 2,5 KB. Para o visitante casual e para o scanner automatizado, o site parece vazio, inativo ou inofensivo. Na prática, é uma camada de avaliação que decide quem merece ver a isca.
Os domínios seguem um padrão de nomes gerado por algoritmo, combinando a palavra “file” com termos de dicionário — filecopperbasket, filevelvettractor, fileoceanhammer, filemarblegarden. Outros colocam o termo no meio ou no fim (applefilevault, bananafastfile, orangesmartfile) e alguns o omitem (cloudsendhub, syncdatavault). A Microsoft recomenda tratar o padrão como pivô de caça, não como assinatura completa.
O que o filtro coleta
A rotina monta uma impressão digital do visitante a partir de seis objetos expostos à página — navigator, screen, window, document, location e console. De navigator saem plataforma (por exemplo, “MacIntel”), user agent, idioma, fornecedor e plugins. De screen e window vêm resolução, profundidade de cor, dimensões da janela e proporção de pixels, que servem de sinais de consistência sobre estar diante de um Mac real e não virtualizado.
Há ainda uma etapa de validação de hardware. O filtro usa WebGL — a API gráfica do navegador — para obter informações da GPU do dispositivo. Esses sinais ajudam a distinguir hardware Apple genuíno de ambientes emulados, virtualizados, com renderização por software ou em sandbox.
Três verificações adicionais completam o perfil: o deslocamento de fuso horário, que ajuda a identificar infraestrutura hospedada; a checagem de execução dentro de um iframe, comum em rastreadores; e o suporte a eventos de toque, incomum em desktops macOS e, portanto, indicativo de ambiente falsificado.
Duas sondas antianálise se destacam. A primeira é um contador acoplado ao método toString() de uma função temporária escrita no console: em um navegador normal o contador não se move, mas se o console de desenvolvedor estiver aberto — ou se uma ferramenta sem interface serializar a saída — ele incrementa. A segunda repurposa a chamada canPlayType("video/mp4") como armadilha: um navegador genuíno resolve a verificação de codec nativamente, enquanto alguns navegadores automatizados simulam o suporte em JavaScript e acabam acionando um método de protótipo modificado, o que marca o ambiente como instrumentado.
O conjunto é enviado ao servidor, que decide a resposta. Bots, rastreadores, sandboxes, máquinas virtuais, origens geográficas inesperadas ou navegadores fora do perfil recebem página em branco, isca inofensiva ou nada. Um Mac genuíno em contexto esperado recebe a página falsa e a linha de comando envenenada. A Microsoft classifica o mecanismo como um sistema de distribuição de tráfego (TDS).
Impactos e limitações da análise
Nenhuma das técnicas usadas é inédita. Fingerprinting de navegador, validação de hardware e filtragem no estilo TDS aparecem há anos em sistemas antifraude legítimos, em kits de exploração e em campanhas de publicidade maliciosa. O que muda é a integração dessas peças a uma operação de ClickFix, com qualificação da vítima no servidor antes de revelar qualquer conteúdo malicioso.
Para a defesa, isso significa que uma resposta aparentemente benigna de um domínio não prova que ele é seguro. A mesma URL devolve conteúdos diferentes a requisições diferentes. Como a entrega é condicional, o próprio filtro tende a ser um alvo de caça mais confiável do que o malware final — sistemas que inspecionam o conteúdo da página sem executar JavaScript conseguem observar a lógica do gate diretamente.
Há um limite importante nessa recomendação, e a própria Microsoft o registra: essas características também aparecem em implementações legítimas de proteção contra bots. A orientação é avaliar combinações — formulários de fingerprint que se autoenviam, campos ocultos de dados, o parâmetro mode:"php" e o padrão de nomes de domínio — em vez de indicadores isolados.
Do lado do sistema operacional, a Apple introduziu no macOS 26.4 um aviso que bloqueia a colagem de comandos potencialmente maliciosos no Terminal, exibindo a mensagem “Possible malware, Paste blocked”. É uma mitigação direta ao vetor. Ela não encerra o problema: já em abril de 2026 pesquisadores documentaram variantes que evitam o Terminal por completo, migrando para outros caminhos de execução.
Recomendações
- Reforce com os usuários que nenhum download, CAPTCHA ou etapa de verificação legítima exige colar comandos no Terminal.
- Monitore sessões de Terminal ou shell que originem
curl,base64,gunzipouosascript, sobretudo logo após navegação na web. - Alerte sobre sequências incomuns de utilitários nativos do macOS, como
curlcanalizado parazsh,base64 -dexattr -cimediatamente antes dechmod +x. - Inspecione downloads de saída que busquem cargas codificadas ou comprimidas em domínios recém-registrados ou de baixa reputação, incluindo caminhos no formato
/curl/<id>. - Detecte acesso não autorizado a itens do keychain, bases de credenciais de navegador, chaves SSH e dados de carteiras de criptomoedas.
- Alerte sobre criação de arquivos compactados com artefatos sensíveis seguida de exfiltração via HTTP POST.
- Priorize o bloqueio de infraestrutura compartilhada de bastidores e de hospedagem de estágio, em vez de perseguir domínios de fachada descartáveis.
- Atualize os Macs da frota para o macOS 26.4 ou superior, para contar com o aviso de colagem no Terminal.
- Consulte a lista de indicadores publicada pela Microsoft no aviso original e trate-a como ponto de partida, já que os domínios rotacionam.
Conclusão
O caso documenta um movimento previsível e incômodo: técnicas de qualificação de visitante, maduras no mundo da publicidade e do antiabuso, sendo aplicadas para reduzir a visibilidade de campanhas de engenharia social. O resultado prático é que parte do trabalho de triagem automatizada perde eficácia, e a detecção passa a depender mais do comportamento no endpoint do que da análise da página.
Vale acompanhar duas coisas nas próximas semanas: se o padrão de nomes de domínio se mantém — ele é o pivô de caça mais barato disponível — e se a mitigação do macOS 26.4 empurra os operadores para vetores que não passam pelo Terminal, como já se observou em variantes anteriores.
Fontes e referências
- Microsoft Threat Intelligence — From open lures to cloaked gates: How a macOS ClickFix campaign learned to hide (5 de agosto de 2026)
- Microsoft Security Blog — Think before you Click(Fix): Analyzing the ClickFix social engineering technique
- BleepingComputer — Apple adds macOS Terminal warning to block ClickFix attacks
- 9to5Mac — ClickFix malware authors already bypassing Apple’s new Terminal paste warnings
- Help Net Security — Apple counters ClickFix attacks with macOS Terminal warning