É verdade, e vale dizer com clareza: ransomware escrito para rodar nativamente no macOS é incomum. O KeRanger, encontrado em 2016, continua sendo um dos pouquíssimos exemplos documentados de ransomware para Mac totalmente funcional — e precisou de um instalador comprometido, assinado legitimamente, para conseguir se espalhar.
Por que "meus Macs estão seguros" continua sendo a conclusão errada
Essa raridade descreve o código de ransomware escrito especificamente para o macOS — não diz nada sobre o risco para uma pequena empresa que por acaso usa Macs. Segundo o relatório de atividades de 2024 do Cybermalveillance.gouv.fr, o ransomware continua sendo o terceiro motivo mais comum pelo qual empresas francesas de todos os portes pedem ajuda, e o segundo mais comum entre órgãos públicos locais, mesmo com o número bruto de casos tendo caído ao ponto mais baixo em quatro anos.
O ransomware moderno mira, na esmagadora maioria dos casos, a infraestrutura compartilhada — servidores de arquivos, pastas de armazenamento em nuvem, sistemas de backup — e não um sistema operacional específico. Um Mac com acesso a uma unidade compartilhada, a uma pasta na nuvem ou à VPN da empresa é um ponto de entrada viável e uma vítima viável da criptografia, mesmo que o ransomware nunca execute uma única linha de código nativo para Mac.
O que de fato reduz o risco
- Trate todo dispositivo com acesso a arquivos compartilhados como parte da superfície de ataque, independentemente do sistema operacional.
- Mantenha backups que o ransomware em um Mac conectado não consiga alcançar e criptografar também — offline ou com versionamento, não apenas mais uma pasta sincronizada.
- Fique atento a um único dispositivo que de repente passa a fazer volumes incomuns de conexões a serviços de armazenamento — muitas vezes isso aparece antes do estrago.
Onde FireAI e HisnLabs entram nessa história
Um firewall não vai descriptografar um arquivo sequestrado, mas pode ser o que percebe que o Mac de um funcionário de repente passou a fazer centenas de conexões a pastas de armazenamento em nuvem que nunca tinha tocado — muitas vezes o primeiro sinal visível de que algo está se espalhando.
O FireAI é o produto da HisnLabs: um firewall com IA que roda direto no seu Mac. Ele mostra, em linguagem simples, cada conexão que seus aplicativos fazem e deixa você decidir o que sai do seu Mac — a IA roda localmente, então seu tráfego nunca é enviado para nós nem para ninguém. A equipe de pesquisa em segurança da HisnLabs é quem mantém essas decisões confiáveis: cataloga quais domínios são telemetria comum e quais são um serviço de verdade, rastreia o país e a rede por trás de uma conexão e treina o modelo local (o recurso Autopilot) com padrões reais de tráfego, sem que nada disso saia do seu Mac.
Você pode ler as decisões técnicas por trás dele, ou testar o FireAI por 17 dias, em FireAI, da HisnLabs.
