Site de roupas ligado a diretor do FBI distribui malware para macOS com comando falso no Terminal
Um site de roupas associado a Kash Patel, diretor do FBI, foi flagrado distribuindo malware para macOS. A página 'Based Apparel' instruía usuários a executar um comando no Terminal do sistema, que na verdade estabelecia conexão com servidores de atacantes e roubava dados de navegadores e carteiras de criptomoedas. O site ficou offline após a descoberta, mas não há confirmação de vítimas.
Detalhes do ataque e funcionamento do malware
O site 'Based Apparel' (basedapparel.com), associado a Kash Patel, ex-diretor do FBI, foi identificado distribuindo malware para usuários de macOS. A página exibia um falso CAPTCHA da Cloudflare, alegando detectar 'tráfego incomum' e instruindo os visitantes a abrir o Terminal do sistema para executar um comando. O código copiado, porém, continha um script oculto que estabelecia conexão com servidores de Comando e Controle (C2) dos atacantes. O malware tentava roubar dados de navegadores, como tokens de sessão, e drenar ativos de carteiras de criptomoedas dos dispositivos infectados.
Repercussão e investigação
O golpe foi descoberto pelo usuário @dm4uz3 no X (antigo Twitter) e investigado pelo site HackRead. Após a exposição, o site ficou temporariamente offline, exibindo uma mensagem de manutenção. Pesquisadores de segurança conseguiram reproduzir o ataque em MacBooks e no navegador Chrome, mas não há registros de vítimas confirmadas. A loja foi fundada por Kash Patel e Andrew Ollis antes de Patel assumir a direção do FBI, mas não há evidências de que o ataque tenha sido ordenado por ele.