Ao usar este site, você concorda com a Política de Privacidade e nossa Politica de Cookies.
Accept
TechParaTodosTechParaTodosTechParaTodos
Notificação Ver Mais
Tamanho da FonteAa
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
TechParaTodosTechParaTodos
Tamanho da FonteAa
Buscar
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
Follow US
Segurança

ClickFix: Malware que rouba senhas em 3 passos

Redação TechParaTodos
Atualizado em: 14 de março de 2025 22:15
Redação TechParaTodos
Compartilhar
Compartilhar

Você já se deparou com aqueles pop-ups insistentes na internet, te pedindo para provar que você não é um robô? E se eu te disser que alguns desses testes podem ser armadilhas para infectar seu computador? Prepare-se, pois vamos desvendar o ClickFix, um golpe digital que se disfarça de verificação de segurança para roubar suas informações!

Contents
O que é o ClickFix?Como funciona o golpe?Tipos de Malware e VítimasComo se protegerConclusão

O que é o ClickFix?

O ClickFix é um esquema inteligente de malware que imita os testes “Verifique se você é humano” encontrados em muitos sites. Ele aparece como um pop-up, geralmente em sites comprometidos ou maliciosos. Parece inofensivo, mas esconde uma ameaça séria.

Como funciona o golpe?

O processo é enganoso, mas acontece em apenas três passos simples, que se parecem com comandos comuns do Windows:

  • Passo 1: Você clica em “Eu não sou um robô”. Uma nova janela pede que pressione a tecla do Windows + R, abrindo o prompt “Executar”. Parece normal, certo?
  • Passo 2: Em seguida, a instrução é pressionar Ctrl + V, forçando a colagem de um código malicioso que está oculto na área de transferência do site.
  • Passo 3: Por fim, a tecla Enter executa esse código usando o programa “mshta.exe” do Windows, que geralmente executa arquivos HTML da Microsoft, mas aqui, carrega o malware.

Esse malware pode ser de diversos tipos, incluindo roubo de senhas e controle remoto do seu computador. Tudo começa com uma simples combinação de teclas… que você pensa ser inofensiva.

Tipos de Malware e Vítimas

O ClickFix já foi usado para distribuir diversos malwares, como XWorm, Lumma stealer, VenomRAT, AsyncRAT, Danabot e NetSupport RAT. Infelizmente, vários setores foram alvos, incluindo profissionais da área de hospitalidade e saúde.

Ataques direcionados a hotéis, usando a identidade do Booking.com, foram relatados. Também houve casos envolvendo sites de terapia física, utilizando o ClickFix para espalhar malwares. A variedade de disfarces é grande, incluindo páginas de erro falsas do Google Chrome e pop-ups imitando o Facebook.

Como se proteger

A melhor defesa é a prevenção. Desconfie de pop-ups inesperados que pedem para você provar que é humano, principalmente em sites que parecem suspeitos. Se você precisar executar algum comando no prompt “Executar”, digite-o manualmente, e nunca cole nada de um site desconhecido.

Além disso, mantenha seu sistema operacional e softwares atualizados. Isso é crucial para proteger-se contra vulnerabilidades exploradas por esses malwares. Um antivírus confiável e atualizado também é essencial.

Empresas podem explorar restrições de política de grupo da Microsoft para bloquear o comando “Executar”, prevenindo a ação combinada da tecla do Windows e “R”.

Conclusão

O ClickFix demonstra como golpes digitais podem ser sofisticados e perigosos. A combinação de engenharia social com técnicas de malware cria uma ameaça real para usuários desprevenidos. A prevenção continua sendo a melhor arma contra esse tipo de ataque. Fique atento, desconfie e proteja seu computador!

Compartilhe suas experiências e dicas de segurança conosco!

Fonte: KrebsOnSecurity

TAGGED:Cyber Segurança

Assine Nossa Newsletter Diária

Fique por dentro! Receba as últimas notícias de última hora diretamente na seu e-mail.

Ao se inscrever, você concorda e reconhece as práticas de dados descritas em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhe esse Artigo
Facebook Whatsapp Whatsapp Reddit Telegram Copiar Link Print
Deixe um Comentário Deixe um Comentário

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

No TechParaTodos, acreditamos que a tecnologia deve ser simples e acessível. Nosso objetivo é descomplicar o mundo digital com dicas, tutoriais e tendências, ajudando você a aproveitar ao máximo as inovações tecnológicas no dia a dia. 🚀

You Might Also Like

Segurança

Leitor Pixel: Scanner de impressão sumiu? Solução rápida!

3 Min de Leitura
Segurança

Anthropic paga US$ 20.000: Quebre seu AI!

4 Min de Leitura
Segurança

Ataque de ransomware usa lista da CISA: um erro grave

4 Min de Leitura
Segurança

Segurança na semana: 10 a 16 de março

3 Min de Leitura

Redes Sociais

TechParaTodos - Alguns direitos reservados.
  • Início
  • Quem Somos
  • Fale Conosco
  • Política de Privacidade
  • Política de Cookies
  • Todos os posts
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?