5 pontos por mytory 2026-05-06 | 7 comentários | Compartilhar no WhatsApp
  • Entrou em um site recomendado durante uma conversa com o Gemini
  • Ao clicar em “não sou um robô”, um comando malicioso era copiado previamente para a área de transferência e, em seguida, aparecia a instrução para abrir o terminal, colar o conteúdo e pressionar Enter para verificar que era humano.
  • Ao executar, baixava e rodava um script adicional no formato curl | bash
  • Era registrado em LaunchAgents no Mac, continuando a rodar mesmo após reinicialização/login
  • Baixava e executava AppleScript de um servidor remoto, além de tentar coletar informações e elevar privilégios

Neste caso:

  • Como a senha de administrador não foi informada, a elevação de privilégios falhou
  • Mesmo assim, pode ter havido algum acesso/coleta de informações dentro do escopo de permissões do usuário

Resposta:

  • Cortar imediatamente a conexão de rede
  • Remover o plist malicioso em ~/Library/LaunchAgents
  • Encerrar os processos em execução
  • Sair de todas as sessões do navegador e entrar novamente (invalidar cookies)
  • Trocar as chaves SSH

Lição:

  • Se uma página da web exigir a execução de comandos locais sob o pretexto de “verificação/autenticação”, é preciso desconfiar
  • Também é preciso desconfiar de sites recomendados por IA
  • Principalmente se induzir você a abrir Terminal/janela Executar/PowerShell e colar algo, quase sempre é esse padrão
  • Desconfiar de pedidos de senha de administrador é o hábito mais importante e a última linha de defesa

Para análise detalhada, comandos reais e processo de resposta, consulte o texto original

https://mytory.net/archives/18591

7 comentários

 
dlehals2 2026-05-07

É uma história parecida, mas um pouco diferente: como usei o Cursor por muito tempo, a lista de comandos permitidos foi aumentando aos poucos. Em certo momento, de repente fiquei com medo e apaguei tudo, deixando apenas os mais básicos, como dir e echo. Para referência, fica em Agent settings > Agents > Command Allowlist.

 
mytory 2026-05-07

Sim. Isso também me preocupa um pouco.
Obrigado pelas boas informações. ☺️

 
joyfui 2026-05-06

O golpe é clássico, mas o site foi feito de um jeito bem convincente.

Enfim, como a janela não podia ser fechada, pensei "estou ocupado agora, depois eu fecho" e empurrei a janela para um canto enquanto trabalhava.

Foi hackeado por preguiça, e graças à preguiça escapou de um problema maior... haha

 
mytory 2026-05-06

hahaha, ouvindo assim faz sentido mesmo! 😁

 
unsure4000 2026-05-06

É que... o método de invasão em si é extremamente clássico... então não sei se isso tem mesmo algo a ver com o Gemini...

 
mytory 2026-05-06

Isso mesmo. Em essência, também pode ser visto dessa forma.

 
djfxod 2026-05-06

É impressionante como você seguiu exatamente o que mandavam fazer no terminal.