Um sofisticado esquema de fraude foi detectado atingindo donos de computadores Apple. Criminosos estão utilizando o Google Ads para promover um software malicioso camuflado de otimizador de sistema. O golpe utiliza páginas fraudulentas que replicam com perfeição o design, as fontes e os logotipos do site oficial da Apple.
De acordo com especialistas da MacKeeper, os atacantes compram anúncios para termos de busca populares, como “Mac cleaner”, garantindo que o link malicioso apareça no topo dos resultados. O objetivo é enganar usuários que buscam ferramentas legítimas para melhorar o desempenho de suas máquinas.
Do Terminal à invasão: como o golpe funciona
Diferente de golpes comuns que oferecem um arquivo .dmg para download, este método utiliza a engenharia social de forma mais direta:
- Instruções falsas: A página orienta o usuário a copiar e colar uma sequência de comandos diretamente no Terminal do macOS.
- Simulação de limpeza: Para dar credibilidade, o sistema exibe mensagens como “Limpando o armazenamento do macOS” enquanto o processo ocorre.
- Execução do Malware: Na realidade, os comandos decodificam um código que baixa um script de um servidor remoto. Esse script é executado com permissões totais, concedendo aos invasores acesso completo ao computador.
O perigo real: Uma vez instalado, o malware permite que criminosos roubem arquivos privados, extraiam chaves de segurança (SSH) e instalem outros vírus sem que a vítima perceba.
Resposta das plataformas
Apesar de os anunciantes estarem registrados de forma aparentemente legal no sistema do Google, a fraude foi confirmada após a denúncia dos pesquisadores. O Google agiu rapidamente e removeu os anúncios maliciosos de sua rede de buscas.
A recomendação para usuários de Mac é nunca executar comandos de fontes desconhecidas no Terminal e priorizar ferramentas de desenvolvedores confiáveis ou da própria App Store.





