HeadlinesBriefing favicon HeadlinesBriefing.com

Revisão do cenário de ameaças para Mac setembro 2026 - 9to5Mac

9to5Mac •
×

9to5Mac Security Bite é apresentado exclusivamente pela Mosyle, a única plataforma unificada da Apple. Fazemos com que os dispositivos Apple estejam prontos para trabalhar e seguros para empresas. Nossa abordagem única e integrada de gestão e segurança combina soluções de segurança específicas para Apple de última geração para um endurecimento e conformidade totalmente automatizados, EDR de próxima geração, confiança zero impulsionada por IA, e gestão exclusiva de privilégios, juntamente com o MDM da Apple mais poderoso e moderno do mercado.

O resultado é uma plataforma unificada da Apple totalmente automatizada, atualmente confiável por mais de 45.000 organizações para deixar milhões de dispositivos Apple prontos para trabalhar sem esforço e a um custo acessível. Solicite seu TESTE ESTENDIDO hoje e entenda por que a Mosyle é tudo o que você precisa para trabalhar com Apple. A cada poucos meses, eu me sento para olhar para trás o cenário de ameaças para Mac, e toda vez eu espero escrever sobre algo novo.

Esta vez eu não consigo. Mas isso não significa que nada está acontecendo. Pelo contrário, o oposto é verdadeiro.

Desde que publiquei a revisão do Security Bite Q1 2026, vimos o Click Fix passar de o novo garoto no quarteirão e a técnica a ser observada para agora o método de entrega padrão para quase todo novo ladrão de Mac. Os atores de ameaça estão ficando muito melhores em usá-lo também (eu suponho que as crianças chamariam isso de “preso”). Recentemente vimos atacantes implementando persistência, portas dos fundos e até infraestrutura que se esconde dentro dos próprios serviços da Apple.

Aqui está o que você deve saber como profissional de segurança ou como proprietário de Mac que teme malware… Click Fix é um ponto de entrada para tudo agora. Para ninguém surpresa, os prompts do Terminal 26.4 da Apple não desaceleraram esse vetor de ataque. Quase toda nova família de malware para Mac dos últimos meses chegou da mesma forma: uma página falsa de CAPTCHA ou uma página de “correção” que induz a vítima a colar um comando no Terminal por conta própria.

Click Lock, descoberto pelo Group-IB. Um novo ladrão baseado em Go detectado pela Huntress em agosto. A variante mais recente do Mac Sync, que o Kaspersky encontrou se espalhando por páginas que se passam por Homebrew e uma ferramenta de limpeza de espaço em disco.

Mais sobre cada um em breve. O que torna o Click Fix tão bem-sucedido é que ele não precisa enfrentar o Gatekeeper, a notarização, o XProtect, ou nenhuma das incrivelmente capazes ferramentas antivírus do Mac. Isso realmente acontece porque o usuário é coagido a contornar todos eles voluntariamente.