Tools

News

Notícias

Classificados

Cursos

Broker

IPv4:

IPv6:

 

UpOrDown
Ping
MTR
Smokeping
MTU Detect
Portscan
DNS
HTTP/SSL
My IP
IP Calc
IP Extractor

ClickFix: Ameaça silenciosa de 2025

Image © Itshow
ClickFix surge como uma nova ameaça de engenharia social que induz usuários a executar scripts maliciosos, abrindo portas para malware em sistemas Windows, macOS e Linux.

Uma campanha chamada ClickFix vem ganhando destaque global ao explorar engenharia social para induzir usuários a executarem scripts maliciosos, abrindo portas para malware em redes domésticas e corporativas.

A tática não depende de vulnerabilidades técnicas diretas; ela atinge Windows, macOS e Linux, com ataques frequentemente iniciados em sites comprometidos que simulam páginas confiáveis.

Depois de a vítima executar o código, o dispositivo se conecta a um servidor sob controle dos criminosos, permitindo a instalação de uma variedade de ameaças, incluindo ladrões de credenciais como Lumma Stealer e SnakeStealer, trojans de acesso remoto, ransomware e mineradores de criptomoedas.

Um dos pilares da eficácia do ClickFix é o uso de recursos do próprio sistema, o chamado living off the land. Invasores utilizam ferramentas nativas como PowerShell e Bash para disfarçar atividades maliciosas como operações legítimas, dificultando a detecção por antivírus.

O mecanismo central envolve mensagens convincentes para induzir a ação humana. Erros de JavaScript, avisos falsos de atualização de navegador, captchas manipulados e alertas que pedem a execução de comandos no terminal estão entre os cenários comuns. O senso de urgência cria o impulso de agir sem avaliar o risco.

Medidas de proteção recomendadas incluem: nunca executar comandos de páginas da web, evitar pop-ups de soluções rápidas, manter navegadores e sistemas atualizados apenas por canais oficiais, usar bloqueio de scripts suspeitos e reforçar a educação digital em casa e no trabalho.

 

Itshow

Notícias relacionadas

Brasil lidera 5G na América Latina, aponta Ookla
MVNOs podem alcançar 100 milhões de assinantes até 2030
Idec pede suspensão da Grok
MGI convoca 177 analistas de TI para formação
Idec pede suspensão da IA Grok
Telefónica Tech define SSI para padrão europeu

O ISP.Tools sobrevive graças aos anúncios.

Considere desativar seu bloqueador de anúncios.
Prometemos não ser intrusivos.

Consentimento para cookies

Utilizamos cookies para melhorar a sua experiência no nosso site.

Ao utilizar o nosso site, você concorda com o uso de cookies. Saiba mais