A Microsoft, em conjunto com a empresa de segurança RST Cloud, divulgou uma análise detalhada do MacSync Stealer — um malware para macOS que combina infraestrutura em constante mudança com engenharia social para roubar dados sensíveis de usuários de Mac. O vírus foi descoberto inicialmente em maio de 2026 e segue ativo.
O golpe começa com um comando no Terminal
O vetor de ataque é uma técnica chamada ClickFix: o usuário encontra uma página, vídeo ou anúncio que promete um tutorial, uma “correção de bug” ou um instalador de programa popular. A página instrui a copiar um bloco de código e colá-lo no Terminal do macOS — e aí o malware entra em ação.
Uma vez executado, o MacSync Stealer utiliza rotinas nativas do próprio sistema para parecer um processo legítimo. Em seguida, exibe uma janela falsa solicitando a senha de administrador. Com essa senha, o malware tem acesso a praticamente tudo no computador.

O que é roubado
A lista de dados comprometidos é extensa: o Chaveiro do macOS (onde o sistema armazena todas as senhas salvas), cookies de sessão dos navegadores Chrome e Safari (que permitem acessar contas sem precisar de senha), credenciais de servidores corporativos em nuvem e documentos pessoais.
O alvo mais valioso são as carteiras de criptomoedas Ledger e Trezor — os dados necessários para acessar os fundos. Depois de coletar tudo, o malware compacta os dados, divide em pacotes menores e os transmite gradualmente para os servidores criminosos. Por fim, apaga os rastros da operação.
Por que é difícil de bloquear
O MacSync Stealer troca de endereço na internet quase em tempo real para escapar de listas de bloqueio tradicionais. A Microsoft identificou mais de 30 domínios conectados à mesma rede criminosa, com novos endereços sendo registrados em questão de horas. As operações estão ativas desde o início de 2026 e usam uma chave de identificação idêntica entre diferentes servidores — o que indica uma organização centralizada.
Como se proteger
- Nunca copie e cole comandos no Terminal de fontes que você não controla completamente
- Mantenha o macOS sempre atualizado com os patches de segurança da Apple
- Ative a autenticação de dois fatores em todas as contas importantes
- Desconfie de qualquer janela que solicite sua senha de administrador sem uma ação explícita sua
- Instale aplicativos apenas da App Store ou de desenvolvedores verificados pelo sistema
