{"id":24606,"date":"2026-01-04T09:02:11","date_gmt":"2026-01-04T12:02:11","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=24606"},"modified":"2025-12-30T08:43:57","modified_gmt":"2025-12-30T11:43:57","slug":"share-chatgpt-chat-clickfix-macos-amos-infostealer","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/share-chatgpt-chat-clickfix-macos-amos-infostealer\/24606\/","title":{"rendered":"O Infostealer entrou no chat"},"content":{"rendered":"<p>Infostealers, malwares que roubam senhas, cookies, documentos e\/ou outros dados valiosos de computadores, tornaram-se a <a href=\"https:\/\/lp.kaspersky.com\/global\/ksb2025-number-of-the-year\/\" target=\"_blank\" rel=\"noopener nofollow\">amea\u00e7a cibern\u00e9tica de crescimento mais r\u00e1pido em 2025<\/a>. Trata-se de um problema grave para todos os sistemas operacionais e todas as regi\u00f5es. Para espalhar a infec\u00e7\u00e3o, os criminosos usam todo tipo de artif\u00edcio como isca. Como era de se esperar, as ferramentas de IA se tornaram um dos mecanismos de atra\u00e7\u00e3o favoritos deles neste ano. Em uma nova campanha descoberta por especialistas da Kaspersky, os invasores direcionam suas v\u00edtimas a um site que supostamente cont\u00e9m guias do usu\u00e1rio para a instala\u00e7\u00e3o do novo navegador Atlas da OpenAI para macOS. O que torna o ataque t\u00e3o convincente \u00e9 que o link da isca leva ao site oficial do ChatGPT! Mas como?<\/p>\n<h2>O link da isca nos resultados da pesquisa<\/h2>\n<p>Para atrair v\u00edtimas, os agentes maliciosos colocam an\u00fancios de pesquisa pagos no Google. Se voc\u00ea tentar pesquisar \u201catlas chatgpt\u201d, o primeiro link patrocinado pode ser um site cujo endere\u00e7o completo n\u00e3o \u00e9 vis\u00edvel no an\u00fancio, mas est\u00e1 claramente localizado no dom\u00ednio <em>chatgpt.com<\/em>.<\/p>\n<p>O t\u00edtulo da p\u00e1gina na lista de an\u00fancios tamb\u00e9m \u00e9 o que voc\u00ea esperaria: \u201cChatGPT\u2122 Atlas para macOS \u2013 Baixar ChatGPT Atlas para Mac\u201d. E um usu\u00e1rio que deseja baixar o novo navegador pode muito bem clicar nesse link.<\/p>\n<div id=\"attachment_24610\" style=\"width: 1034px\" class=\"wp-caption alignnone\"><img decoding=\"async\" aria-describedby=\"caption-attachment-24610\" class=\"wp-image-24610 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2025\/12\/29110526\/share-chatgpt-chat-clickfix-macos-amos-infostealer-1-1.png\" alt=\"Um link patrocinado para um guia de instala\u00e7\u00e3o de malware nos resultados de pesquisa do Google\" width=\"1024\" height=\"418\"><p id=\"caption-attachment-24610\" class=\"wp-caption-text\">Um link patrocinado nos resultados de pesquisa do Google leva a um guia de instala\u00e7\u00e3o de malware disfar\u00e7ado de ChatGPT Atlas para macOS e hospedado no site oficial do ChatGPT. Como \u00e9 poss\u00edvel que isso aconte\u00e7a?<\/p><\/div>\n<h2>A armadilha<\/h2>\n<p>Clicar no an\u00fancio realmente abre o chatgpt.com, e a v\u00edtima v\u00ea um breve guia de instala\u00e7\u00e3o do \u201cnavegador Atlas\u201d. O usu\u00e1rio cuidadoso perceber\u00e1 na hora que se trata apenas de uma conversa de um visitante an\u00f4nimo com o ChatGPT, que o autor tornou p\u00fablica usando o recurso Compartilhar. Os links para chats compartilhados come\u00e7am com <em>chatgpt.com\/share\/<\/em>. Na verdade, est\u00e1 claramente indicado logo acima do chat: \u201cEsta \u00e9 uma c\u00f3pia de uma conversa entre o ChatGPT e um an\u00f4nimo\u201d.<\/p>\n<p>No entanto, um visitante menos cuidadoso ou apenas menos experiente em IA pode negligenciar esses detalhes do guia, especialmente porque ele est\u00e1 bem formatado e publicado em um site de apar\u00eancia confi\u00e1vel.<\/p>\n<p>Variantes dessa t\u00e9cnica j\u00e1 foram vistas antes. Os invasores abusaram de outros servi\u00e7os que permitem o compartilhamento de conte\u00fado em seus pr\u00f3prios dom\u00ednios: documentos maliciosos no Dropbox, phishing no <a href=\"https:\/\/www.kaspersky.com\/blog\/office-365-phishing-via-gdocs\/39828\/\" target=\"_blank\" rel=\"noopener nofollow\">Google Docs<\/a>, malware em <a href=\"https:\/\/www.kaspersky.com.br\/blog\/beware-github-malicious-links\/22606\/\" target=\"_blank\" rel=\"noopener\">coment\u00e1rios n\u00e3o publicados no GitHub e no GitLab<\/a>, armadilhas de criptografia no <a href=\"https:\/\/www.kaspersky.com.br\/blog\/google-forms-scam\/24069\/\" target=\"_blank\" rel=\"noopener\">Google Forms<\/a> e muito mais. E agora voc\u00ea tamb\u00e9m pode compartilhar um bate-papo com um assistente de IA, e o link para ele levar\u00e1 ao site oficial do chatbot.<\/p>\n<p>Notavelmente, os agentes maliciosos usaram a engenharia de prompt para fazer com que o ChatGPT produzisse o guia exato de que precisavam e, depois, foram capazes de limpar a caixa de di\u00e1logo anterior para evitar levantar suspeitas.<\/p>\n<div id=\"attachment_24609\" style=\"width: 1034px\" class=\"wp-caption alignnone\"><img decoding=\"async\" aria-describedby=\"caption-attachment-24609\" class=\"wp-image-24609 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2025\/12\/29110332\/share-chatgpt-chat-clickfix-macos-amos-infostealer-2-1.png\" alt=\"Instru\u00e7\u00f5es de instala\u00e7\u00e3o de malware disfar\u00e7adas de Atlas para macOS\" width=\"1024\" height=\"458\"><p id=\"caption-attachment-24609\" class=\"wp-caption-text\">O guia de instala\u00e7\u00e3o do suposto Atlas para macOS \u00e9 apenas um bate-papo compartilhado entre um usu\u00e1rio an\u00f4nimo e o ChatGPT, no qual os invasores, por meio da cria\u00e7\u00e3o de prompts, for\u00e7am o chatbot a produzir o resultado desejado e, em seguida, limpam a caixa de di\u00e1logo<\/p><\/div>\n<h2>A infec\u00e7\u00e3o<\/h2>\n<p>Para instalar o \u201cnavegador Atlas\u201d, os usu\u00e1rios s\u00e3o instru\u00eddos a copiar uma \u00fanica linha de c\u00f3digo do bate-papo, abrir o Terminal em seus Macs, colar, executar o comando e conceder todas as permiss\u00f5es necess\u00e1rias.<\/p>\n<p>O comando especificado basicamente baixa um script malicioso de um servidor suspeito, <em>atlas-extension{.}com<\/em>, e o executa imediatamente no computador. Estamos diante de uma varia\u00e7\u00e3o do <a href=\"https:\/\/www.kaspersky.com\/blog\/what-is-clickfix\/53348\/\" target=\"_blank\" rel=\"noopener nofollow\">ataque ClickFix<\/a>. Normalmente, os golpistas sugerem \u201creceitas\u201d como essas para validar o CAPTCHA, mas aqui temos as etapas para instalar um navegador. O truque principal, no entanto, \u00e9 o mesmo: o usu\u00e1rio \u00e9 solicitado a executar manualmente um comando shell que baixa e executa o c\u00f3digo de uma fonte externa. Muitos j\u00e1 sabem que n\u00e3o devem executar arquivos baixados de fontes duvidosas, mas a forma como esse golpe se desenrola nada se parece com a execu\u00e7\u00e3o de um arquivo.<\/p>\n<p>Quando executado, o script solicita ao usu\u00e1rio a senha do sistema e verifica se a combina\u00e7\u00e3o de \u201cnome de usu\u00e1rio atual + senha\u201d \u00e9 v\u00e1lida para executar comandos do sistema. Se os dados inseridos estiverem incorretos, a solicita\u00e7\u00e3o ser\u00e1 repetida indefinidamente. Se o usu\u00e1rio inserir a senha correta, o script baixar\u00e1 o malware e usar\u00e1 as credenciais fornecidas para instal\u00e1-lo e inici\u00e1-lo.<\/p>\n<h2>O infostealer e o backdoor<\/h2>\n<p>Se o usu\u00e1rio cair no estratagema, um infostealer comum conhecido como <a href=\"https:\/\/securelist.com\/kral-amos-vidar-acr-stealers\/114237\/\" target=\"_blank\" rel=\"noopener\">AMOS<\/a> (Atomic macOS Stealer) ser\u00e1 iniciado no computador. O AMOS \u00e9 capaz de coletar uma ampla variedade de dados potencialmente valiosos: senhas, cookies e outras informa\u00e7\u00f5es do Chrome, do Firefox e de outros perfis de navegador; dados de carteiras de criptomoedas como Electrum, Coinomi e Exodus; e informa\u00e7\u00f5es de aplicativos como o Telegram Desktop e o OpenVPN Connect. Al\u00e9m disso, o AMOS rouba arquivos com extens\u00f5es TXT, PDF e DOCX das pastas \u00c1rea de Trabalho, Documentos e Downloads, bem como arquivos da pasta de armazenamento de m\u00eddia do aplicativo Notes. O infostealer empacota todos esses dados e os envia ao servidor dos invasores.<\/p>\n<p>A cereja no bolo \u00e9 que o ladr\u00e3o instala um backdoor e o configura para ser iniciado automaticamente ap\u00f3s a reinicializa\u00e7\u00e3o do sistema. O backdoor essencialmente replica a funcionalidade do AMOS, ao mesmo tempo em que fornece aos invasores a capacidade de controlar remotamente o computador da v\u00edtima.<\/p>\n<h2>Como se proteger do AMOS e de outros malwares em bate-papos de IA<\/h2>\n<p>Essa onda de novas ferramentas de IA permite que os invasores reciclem truques antigos e tenham como alvo usu\u00e1rios curiosos sobre a nova tecnologia, mas que ainda n\u00e3o t\u00eam uma vasta experi\u00eancia na intera\u00e7\u00e3o com grandes modelos de linguagem.<\/p>\n<p>J\u00e1 escrevemos sobre uma <a href=\"https:\/\/www.kaspersky.com.br\/blog\/ai-sidebar-spoofing-atlas-comet\/24506\/\" target=\"_blank\" rel=\"noopener\">barra lateral de chatbot falsa para navegadores<\/a> e <a href=\"https:\/\/www.kaspersky.com.br\/blog\/trojans-disguised-as-deepseek-grok-clients\/23635\/\" target=\"_blank\" rel=\"noopener\">clientes DeepSeek e Grok falsos<\/a>. Agora, o foco mudou para explorar o interesse no OpenAI Atlas, e esse certamente n\u00e3o ser\u00e1 o \u00faltimo ataque desse tipo.<\/p>\n<p>O que voc\u00ea deve fazer para proteger seus dados, seu computador e seu dinheiro?<\/p>\n<ul>\n<li><strong>Usar\u00a0<\/strong><a href=\"https:\/\/www.kaspersky.com.br\/home-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_blo_lnk_sm-team______\" target=\"_blank\" rel=\"noopener\">prote\u00e7\u00e3o antimalware confi\u00e1vel<\/a> em todos os seus smartphones, tablets e computadores, incluindo aqueles que executam <a href=\"https:\/\/www.kaspersky.com.br\/mac-antivirus?utm_source=affiliate&amp;icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kism____8523de9f697c548f\" target=\"_blank\" rel=\"noopener\">macOS<\/a>.<\/li>\n<li>Se algum site, mensagem instant\u00e2nea, documento ou bate-papo solicitar que voc\u00ea <strong>execute algum comando<\/strong>, como pressionar <em>Win+R<\/em> ou <em>Command+Space<\/em> e, em seguida, iniciar o PowerShell ou o Terminal, <strong>n\u00e3o execute<\/strong>. \u00c9 muito prov\u00e1vel que voc\u00ea esteja enfrentando um ataque ClickFix. Os invasores normalmente tentam atrair usu\u00e1rios pedindo a eles que corrijam um \u201cproblema\u201d em seu computador, neutralizem um \u201cv\u00edrus\u201d, \u201cprovem que n\u00e3o s\u00e3o um rob\u00f4\u201d ou \u201catualizem seu navegador ou sistema operacional agora\u201d. No entanto, uma op\u00e7\u00e3o mais neutra como \u201cinstalar esta nova ferramenta de tend\u00eancias\u201d tamb\u00e9m \u00e9 poss\u00edvel.<\/li>\n<\/ul>\n<ul>\n<li><strong>Nunca siga guias<\/strong> que voc\u00ea n\u00e3o pediu e n\u00e3o entende completamente.<\/li>\n<\/ul>\n<ul>\n<li><strong>O mais f\u00e1cil \u00e9 fechar imediatamente o site ou excluir a mensagem<\/strong> com estas instru\u00e7\u00f5es. Mas se a tarefa parecer importante e voc\u00ea n\u00e3o conseguir entender as instru\u00e7\u00f5es que acabou de receber, consulte algu\u00e9m experiente. Uma segunda op\u00e7\u00e3o \u00e9 simplesmente colar os comandos sugeridos em um bate-papo com um bot de IA e pedir que ele explique o que o c\u00f3digo faz e se \u00e9 perigoso. O ChatGPT normalmente lida com essa tarefa muito bem.<\/li>\n<\/ul>\n<div id=\"attachment_24608\" style=\"width: 1034px\" class=\"wp-caption alignnone\"><img decoding=\"async\" aria-describedby=\"caption-attachment-24608\" class=\"wp-image-24608 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2025\/12\/29105530\/share-chatgpt-chat-clickfix-macos-amos-infostealer-3-1.png\" alt=\"O ChatGPT avisa que seguir as instru\u00e7\u00f5es maliciosas \u00e9 arriscado\" width=\"1024\" height=\"702\"><p id=\"caption-attachment-24608\" class=\"wp-caption-text\">Se voc\u00ea perguntar ao ChatGPT se deve seguir as instru\u00e7\u00f5es recebidas, ele responder\u00e1 que n\u00e3o \u00e9 seguro<\/p><\/div>\n<blockquote><p>De que outra forma os agentes maliciosos usam a IA para enganar?<\/p>\n<ul>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/ai-sidebar-spoofing-atlas-comet\/24506\/\" target=\"_blank\" rel=\"noopener\">Falsifica\u00e7\u00e3o da barra lateral de IA: um novo ataque a navegadores com IA<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com\/blog\/syncro-remote-admin-tool-on-ai-generated-fake-websites\/54808\/\" target=\"_blank\" rel=\"noopener nofollow\">Ataques usando o Syncro e sites gerados por IA<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/ai-phishing-and-scams\/24335\/\" target=\"_blank\" rel=\"noopener\">Como phishers e golpistas usam IA<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/trojans-disguised-as-deepseek-grok-clients\/23635\/\" target=\"_blank\" rel=\"noopener\">Trojans disfar\u00e7ados de clientes DeepSeek e Grok<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com\/blog\/how-deepfakes-threaten-kyc\/51987\/\" target=\"_blank\" rel=\"noopener nofollow\">Como fraudadores burlam a verifica\u00e7\u00e3o de identidade com deepfakes<\/a><\/li>\n<\/ul>\n<\/blockquote>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\"><input type=\"hidden\" class=\"placeholder_for_banner\" data-cat_id=\"premium-generic\" value=\"23319\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Uma nova onda de ataques ClickFix que dissemina um infostealer para macOS est\u00e1 publicando guias de usu\u00e1rio maliciosos no site oficial do ChatGPT, explorando o recurso de compartilhamento de conversas do chatbot.<\/p>\n","protected":false},"author":2787,"featured_media":24607,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[218,28,3405,1321,1039,3099,3366,1288,830,33,1342,3398,766,160,3253],"class_list":{"0":"post-24606","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-ameacas","9":"tag-ataques","10":"tag-atlas","11":"tag-backdoors","12":"tag-chatbots","13":"tag-chatgpt","14":"tag-clickfix","15":"tag-criptomoedas","16":"tag-tips","17":"tag-google","18":"tag-ia","19":"tag-infostealers","20":"tag-inteligencia-artificial","21":"tag-macos","22":"tag-osx"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/share-chatgpt-chat-clickfix-macos-amos-infostealer\/24606\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/share-chatgpt-chat-clickfix-macos-amos-infostealer\/29919\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/share-chatgpt-chat-clickfix-macos-amos-infostealer\/24988\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/share-chatgpt-chat-clickfix-macos-amos-infostealer\/29796\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/share-chatgpt-chat-clickfix-macos-amos-infostealer\/31739\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/share-chatgpt-chat-clickfix-macos-amos-infostealer\/41014\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/share-chatgpt-chat-clickfix-macos-amos-infostealer\/14128\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/share-chatgpt-chat-clickfix-macos-amos-infostealer\/54928\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/share-chatgpt-chat-clickfix-macos-amos-infostealer\/23484\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/share-chatgpt-chat-clickfix-macos-amos-infostealer\/33027\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/share-chatgpt-chat-clickfix-macos-amos-infostealer\/30010\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/share-chatgpt-chat-clickfix-macos-amos-infostealer\/35718\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/share-chatgpt-chat-clickfix-macos-amos-infostealer\/35346\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/macos\/","name":"MacOs"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/24606","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2787"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=24606"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/24606\/revisions"}],"predecessor-version":[{"id":24613,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/24606\/revisions\/24613"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/24607"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=24606"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=24606"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=24606"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}