É verdade, e vale a pena dizê-lo com clareza: o ransomware escrito para correr nativamente em macOS é invulgar. O KeRanger, descoberto em 2016, continua a ser um dos raríssimos exemplos documentados de ransomware para Mac plenamente funcional — e precisou de um instalador comprometido, legitimamente assinado, para sequer se propagar.
Porque é que "os nossos Macs estão seguros" continua a ser a conclusão errada
Essa raridade descreve o código de ransomware escrito especificamente para macOS — nada diz sobre o risco para uma pequena empresa que, por acaso, usa Macs. Segundo o relatório de atividade de 2024 do Cybermalveillance.gouv.fr, o ransomware continua a ser o terceiro motivo mais frequente pelo qual as empresas francesas de todas as dimensões pedem ajuda, e o segundo mais frequente entre as entidades públicas locais, mesmo com o número bruto de casos a cair para o valor mais baixo em quatro anos.
O ransomware moderno visa, na esmagadora maioria dos casos, a infraestrutura partilhada — servidores de ficheiros, pastas de armazenamento na nuvem, sistemas de cópias de segurança — e não um sistema operativo em particular. Um Mac com acesso a uma unidade partilhada, a uma pasta na nuvem ou à VPN da empresa é um ponto de entrada viável e uma vítima viável da cifra, mesmo que o ransomware nunca execute uma única linha de código nativo para Mac.
O que reduz de facto o risco
- Trate cada dispositivo com acesso a ficheiros partilhados como parte da superfície de ataque, independentemente do sistema operativo.
- Mantenha cópias de segurança que o ransomware num Mac ligado à rede não consiga também alcançar e cifrar — offline ou com versões, e não apenas mais uma pasta sincronizada.
- Esteja atento a um único dispositivo que passa subitamente a fazer volumes invulgares de ligações a serviços de armazenamento — muitas vezes é visível antes do dano.
O papel do FireAI e da HisnLabs
Uma firewall não vai decifrar um ficheiro sequestrado, mas pode ser o que repara que o Mac de um colaborador começa subitamente a fazer centenas de ligações a pastas de armazenamento na nuvem em que nunca tinha tocado — muitas vezes o primeiro sinal visível de que algo se está a propagar.
O FireAI é o produto da HisnLabs: uma firewall com IA que corre diretamente no seu Mac. Mostra, em linguagem clara, cada ligação que as suas aplicações fazem e deixa-o decidir o que sai do seu Mac — a IA funciona localmente, pelo que o seu tráfego nunca é enviado para nós nem para mais ninguém. A equipa de investigação em segurança da HisnLabs é quem mantém essas decisões fiáveis: cataloga que domínios são simples telemetria e quais são um serviço real, acompanha o país e a rede por detrás de uma ligação e treina o modelo local (a funcionalidade Autopilot) com padrões de tráfego reais, sem que nada disso saia do seu Mac.
Pode ler as decisões técnicas por detrás dele, ou experimentar o FireAI durante 17 dias, em FireAI, da HisnLabs.
