Microsoft alerta sobre ataques ClickFix: cuidado com copy-paste

Microsoft alerta sobre ataques de engenharia social ClickFix que enganam os usuários para executar comandos maliciosos através de verificações CAPTCHA falsas. Os ataques visam sistemas Windows, macOS e Linux para implementar malware de roubo de informações e ferramentas de acesso remoto.

Microsoft alerta sobre ataques ClickFix: cuidado com copy-paste
Facebook X LinkedIn Bluesky WhatsApp
de flag en flag es flag fr flag nl flag pt flag

Microsoft Alerta sobre Ataques de Engenharia Social ClickFix

A Microsoft emitiou um alerta crítico sobre a crescente ameaça dos ataques de engenharia social ClickFix, que manipulam os usuários a executar comandos maliciosos através de operações de copiar e colar. Os pesquisadores de segurança da empresa de tecnologia observaram milhares de dispositivos corporativos e de consumidores sendo comprometidos diariamente por meio dessa técnica.

Como Funcionam os Ataques ClickFix

Os ataques ClickFix começam com atores de ameaças usando e-mails de phishing, anúncios maliciosos ou sites comprometidos para levar as vítimas a páginas de destino enganosas. Essas páginas normalmente exibem prompts de verificação CAPTCHA falsos ou mensagens de erro que parecem legítimas, muitas vezes imitando serviços confiáveis como Google reCAPTCHA, Cloudflare Turnstile ou até mesmo verificação de servidor do Discord.

Quando os usuários tentam resolver esses desafios de verificação falsos, o site malicioso copia automaticamente um comando perigoso para sua área de transferência. As instruções então levam os usuários ao Windows PowerShell ou à janela Executar (Win+R), onde devem colar o comando, o que imediatamente baixa e executa malware em seu sistema.

Cargas de Malware e Consequências

Os ataques normalmente entregam malware de roubo de informações como Lumma Stealer, Lampion ou Atomic macOS Stealer (AMOS), que pode coletar credenciais de login sensíveis, cookies do navegador, informações de carteiras de criptomoedas e outros dados valiosos. Algumas campanhas implementam ferramentas de acesso remoto (RATs) como Xworm, AsyncRAT ou NetSupport, dando aos atacantes controle total sobre sistemas comprometidos.

A análise da Microsoft mostra que esses ataques são particularmente eficazes porque contornam soluções de segurança tradicionais, exigindo interação humana. Os comandos maliciosos frequentemente usam binários living-off-the-land (LOLBins) e técnicas avançadas de ofuscação para evitar detecção.

Ameaça Multiplataforma

Originalmente direcionados a sistemas Windows, os ataques ClickFix se expandiram para plataformas macOS e Linux. A variante macOS, descoberta em meados de 2025, usa táticas similares de engenharia social, mas emprega comandos especificamente projetados para sistemas baseados em Unix para contornar proteções de segurança.

Proteção e Estratégias de Mitigação

A Microsoft recomenda várias medidas defensivas: as organizações devem bloquear o uso desnecessário da janela Executar, implementar políticas de controle de aplicativos e fornecer treinamento abrangente de conscientização de segurança. As proteções técnicas incluem ativar o Microsoft Defender SmartScreen, recursos de proteção de rede e registro de bloqueio de script do PowerShell.

Os usuários devem ter cuidado ao copiar e colar comandos de sites desconhecidos e devem verificar a legitimidade dos prompts de verificação antes de interagir com eles. As equipes de segurança corporativa devem monitorar entradas do registro RunMRU em busca de padrões suspeitos de execução de comandos.

Artigos relacionados

Hackers Russos Atacam Signal e WhatsApp: Guia Completo de Engenharia Social
Geopolitica
AI relevance 94.4%

Hackers Russos Atacam Signal e WhatsApp: Guia Completo de Engenharia Social

Hackers russos comprometeram contas do Signal e WhatsApp de funcionários holandeses usando ataques de smishing e...

DarkSword iPhone Hack Explicado: 270M Dispositivos iOS Vulneráveis
Tecnologia
AI relevance 88.9%

DarkSword iPhone Hack Explicado: 270M Dispositivos iOS Vulneráveis

DarkSword hack iPhone expõe 270M dispositivos iOS a spyware através de 6 vulnerabilidades. Atualize para iOS 26.3...

WhatsApp Corrige Vulnerabilidade Crítica de Spyware Zero-Click
Tecnologia
AI relevance 83.3%

WhatsApp Corrige Vulnerabilidade Crítica de Spyware Zero-Click

WhatsApp corrigiu uma vulnerabilidade crítica zero-click explorada por spyware contra utilizadores Apple. Menos de...

Violação de Segurança do Outlook 2026: 4.000+ Senhas Roubadas via Complemento Malicioso
Tecnologia
AI relevance 77.8%

Violação de Segurança do Outlook 2026: 4.000+ Senhas Roubadas via Complemento Malicioso

Mais de 4.000 usuários do Outlook tiveram senhas roubadas via complemento AgreeTo sequestrado em fevereiro de 2026....

Quatro jovens detidos por ataques cibernéticos a lojas britânicas
Crime
AI relevance 72.2%

Quatro jovens detidos por ataques cibernéticos a lojas britânicas

Quatro jovens britânicos foram presos por ataques de ransomware a Marks & Spencer, Co-op e Harrods, causando grandes...

Ataques de ransomware paralisam serviços cruciais no Caribe
Crime
AI relevance 66.7%

Ataques de ransomware paralisam serviços cruciais no Caribe

Agências governamentais no Caribe holandês foram interrompidas por ataques coordenados de ransomware. O Serviço de...