ClickFix no macOS esconde isca atrás de fingerprinting

Microsoft rastreou mais de 250 domínios que só mostram a isca a quem parece usar um Mac real. Rastreadores e sandboxes recebem página vazia ou isca inofensiva, o que reduz a eficácia da análise automatizada e desloca a detecção para o endpoint.

Ilustracao abstrata de um filtro de trafego que separa visitantes em dois caminhos distintos

Imagem editorial original do Plugged Ninja

A Microsoft Threat Intelligence publicou em 5 de agosto de 2026 a análise de uma campanha de ClickFix voltada ao macOS que passou a esconder sua isca atrás de um filtro de identificação de visitantes. Em vez de entregar o comando malicioso a qualquer um que abra a página, a infraestrutura agora avalia o navegador do visitante no servidor e só mostra a armadilha a quem parece ser, de fato, um usuário de Mac.

A mudança é operacionalmente relevante porque quebra um método de detecção que funcionava bem: até então, bastava buscar o comando dentro do código-fonte da página para identificar os domínios maliciosos. Agora, rastreadores simples recebem uma página vazia, ambientes de análise automatizada recebem páginas-isca inofensivas e apenas o alvo pretendido vê a instrução para colar um comando no Terminal.

A Microsoft confirmou mais de 250 domínios de fachada durante o período de monitoramento. A cadeia termina na entrega de ladrões de informação como o MacSync e o Atomic Stealer (AMOS), malware que coleta credenciais, dados de navegadores, carteiras de criptomoedas e chaves de autenticação antes de exfiltrar tudo.

Como funciona o ClickFix no macOS

O ClickFix é uma técnica de engenharia social em que o atacante convence a vítima a copiar e executar um comando no terminal, em vez de baixar um aplicativo. A isca costuma se apresentar como etapa de verificação, atualização de software, erro de download ou CAPTCHA, com o comando disfarçado de requisito para concluir a ação.

O detalhe técnico que torna o método atraente para o atacante: como a execução começa por um comando digitado pelo usuário no Terminal, e não por um pacote de aplicativo baixado, o fluxo contorna partes do caminho normal de confiança do macOS — o atributo de quarentena, a avaliação de assinatura de código e a checagem de notarização, que se aplicam a aplicativos baixados.

Nesta campanha, a Microsoft observou páginas falsas de “Download for macOS” com um selo forjado de “Verified Publisher” e um botão que copia uma linha de comando curl ofuscada. A marca visual imita o GitHub, mas trata-se de falsificação: não há indício de comprometimento do GitHub.

Do domínio aberto ao portão de fingerprinting

Na fase inicial, os domínios entregavam a isca diretamente. Um rastreador que nem executasse JavaScript conseguia recuperar o ataque inteiro a partir do código da página: instruções de colar no Terminal, lógica de escrita na área de transferência, comando de shell ofuscado e URL de estágio codificada.

A mesma infraestrutura passou então a devolver uma página mínima com apenas uma rotina de perfilamento em JavaScript, de cerca de 2,5 KB. Para o visitante casual e para o scanner automatizado, o site parece vazio, inativo ou inofensivo. Na prática, é uma camada de avaliação que decide quem merece ver a isca.

Os domínios seguem um padrão de nomes gerado por algoritmo, combinando a palavra “file” com termos de dicionário — filecopperbasket, filevelvettractor, fileoceanhammer, filemarblegarden. Outros colocam o termo no meio ou no fim (applefilevault, bananafastfile, orangesmartfile) e alguns o omitem (cloudsendhub, syncdatavault). A Microsoft recomenda tratar o padrão como pivô de caça, não como assinatura completa.

O que o filtro coleta

A rotina monta uma impressão digital do visitante a partir de seis objetos expostos à página — navigator, screen, window, document, location e console. De navigator saem plataforma (por exemplo, “MacIntel”), user agent, idioma, fornecedor e plugins. De screen e window vêm resolução, profundidade de cor, dimensões da janela e proporção de pixels, que servem de sinais de consistência sobre estar diante de um Mac real e não virtualizado.

Há ainda uma etapa de validação de hardware. O filtro usa WebGL — a API gráfica do navegador — para obter informações da GPU do dispositivo. Esses sinais ajudam a distinguir hardware Apple genuíno de ambientes emulados, virtualizados, com renderização por software ou em sandbox.

Três verificações adicionais completam o perfil: o deslocamento de fuso horário, que ajuda a identificar infraestrutura hospedada; a checagem de execução dentro de um iframe, comum em rastreadores; e o suporte a eventos de toque, incomum em desktops macOS e, portanto, indicativo de ambiente falsificado.

Duas sondas antianálise se destacam. A primeira é um contador acoplado ao método toString() de uma função temporária escrita no console: em um navegador normal o contador não se move, mas se o console de desenvolvedor estiver aberto — ou se uma ferramenta sem interface serializar a saída — ele incrementa. A segunda repurposa a chamada canPlayType("video/mp4") como armadilha: um navegador genuíno resolve a verificação de codec nativamente, enquanto alguns navegadores automatizados simulam o suporte em JavaScript e acabam acionando um método de protótipo modificado, o que marca o ambiente como instrumentado.

O conjunto é enviado ao servidor, que decide a resposta. Bots, rastreadores, sandboxes, máquinas virtuais, origens geográficas inesperadas ou navegadores fora do perfil recebem página em branco, isca inofensiva ou nada. Um Mac genuíno em contexto esperado recebe a página falsa e a linha de comando envenenada. A Microsoft classifica o mecanismo como um sistema de distribuição de tráfego (TDS).

Impactos e limitações da análise

Nenhuma das técnicas usadas é inédita. Fingerprinting de navegador, validação de hardware e filtragem no estilo TDS aparecem há anos em sistemas antifraude legítimos, em kits de exploração e em campanhas de publicidade maliciosa. O que muda é a integração dessas peças a uma operação de ClickFix, com qualificação da vítima no servidor antes de revelar qualquer conteúdo malicioso.

Para a defesa, isso significa que uma resposta aparentemente benigna de um domínio não prova que ele é seguro. A mesma URL devolve conteúdos diferentes a requisições diferentes. Como a entrega é condicional, o próprio filtro tende a ser um alvo de caça mais confiável do que o malware final — sistemas que inspecionam o conteúdo da página sem executar JavaScript conseguem observar a lógica do gate diretamente.

Há um limite importante nessa recomendação, e a própria Microsoft o registra: essas características também aparecem em implementações legítimas de proteção contra bots. A orientação é avaliar combinações — formulários de fingerprint que se autoenviam, campos ocultos de dados, o parâmetro mode:"php" e o padrão de nomes de domínio — em vez de indicadores isolados.

Do lado do sistema operacional, a Apple introduziu no macOS 26.4 um aviso que bloqueia a colagem de comandos potencialmente maliciosos no Terminal, exibindo a mensagem “Possible malware, Paste blocked”. É uma mitigação direta ao vetor. Ela não encerra o problema: já em abril de 2026 pesquisadores documentaram variantes que evitam o Terminal por completo, migrando para outros caminhos de execução.

Recomendações

  • Reforce com os usuários que nenhum download, CAPTCHA ou etapa de verificação legítima exige colar comandos no Terminal.
  • Monitore sessões de Terminal ou shell que originem curl, base64, gunzip ou osascript, sobretudo logo após navegação na web.
  • Alerte sobre sequências incomuns de utilitários nativos do macOS, como curl canalizado para zsh, base64 -d e xattr -c imediatamente antes de chmod +x.
  • Inspecione downloads de saída que busquem cargas codificadas ou comprimidas em domínios recém-registrados ou de baixa reputação, incluindo caminhos no formato /curl/<id>.
  • Detecte acesso não autorizado a itens do keychain, bases de credenciais de navegador, chaves SSH e dados de carteiras de criptomoedas.
  • Alerte sobre criação de arquivos compactados com artefatos sensíveis seguida de exfiltração via HTTP POST.
  • Priorize o bloqueio de infraestrutura compartilhada de bastidores e de hospedagem de estágio, em vez de perseguir domínios de fachada descartáveis.
  • Atualize os Macs da frota para o macOS 26.4 ou superior, para contar com o aviso de colagem no Terminal.
  • Consulte a lista de indicadores publicada pela Microsoft no aviso original e trate-a como ponto de partida, já que os domínios rotacionam.

Conclusão

O caso documenta um movimento previsível e incômodo: técnicas de qualificação de visitante, maduras no mundo da publicidade e do antiabuso, sendo aplicadas para reduzir a visibilidade de campanhas de engenharia social. O resultado prático é que parte do trabalho de triagem automatizada perde eficácia, e a detecção passa a depender mais do comportamento no endpoint do que da análise da página.

Vale acompanhar duas coisas nas próximas semanas: se o padrão de nomes de domínio se mantém — ele é o pivô de caça mais barato disponível — e se a mitigação do macOS 26.4 empurra os operadores para vetores que não passam pelo Terminal, como já se observou em variantes anteriores.

Fontes e referências

PLUGGED NINJA
Informações de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações dos cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.