Ao usar este site, você concorda com a Política de Privacidade e nossa Politica de Cookies.
Accept
TechParaTodosTechParaTodosTechParaTodos
Notificação Ver Mais
Tamanho da FonteAa
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
TechParaTodosTechParaTodos
Tamanho da FonteAa
Buscar
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
Follow US
Segurança

DarkGate: ClickFix x Download Tradicional – Qual método de malware vence?

Redação TechParaTodos
Atualizado em: 5 de fevereiro de 2025 07:07
Redação TechParaTodos
Compartilhar
Compartilhar

A Fascinante Batalha entre ClickFix e Downloads Tradicionais na Distribuição de Malware

Contents
A Campanha Maliciosa: Uma Análise DetalhadaClickFix: A Engenharia Social em AçãoDownloads Tradicionais: O Método ClássicoPor que Duas Técnicas?Conclusão

Você já se perguntou como os cibercriminosos espalham seus malwares? Eles estão sempre inovando, buscando novas formas de nos enganar. Recentemente, uma campanha de malware chamou a atenção por usar duas técnicas distintas: o “ClickFix” e os downloads tradicionais. Vamos explorar essa campanha e entender como ela funciona.

A Campanha Maliciosa: Uma Análise Detalhada

Essa campanha, que distribuiu o malware DarkGate, utilizou anúncios maliciosos do Google para atrair vítimas. A estratégia era simples, mas eficaz: explorar a popularidade do aplicativo Notion. Mas o que realmente diferenciava essa campanha era a alternância entre duas táticas de distribuição: ClickFix e downloads tradicionais.

ClickFix: A Engenharia Social em Ação

O ClickFix é uma técnica que usa páginas falsas de verificação, como CAPTCHAs, para enganar o usuário. A vítima é instruída a copiar e colar um código para prosseguir. Esse código, na verdade, é um comando malicioso que instala o malware. Nessa campanha, a página de verificação imitava o Cloudflare Turnstile, uma ferramenta real de segurança. Essa imitação aumentava a credibilidade do golpe, fazendo com que a vítima confiasse na página.

Após a verificação falsa, novas instruções apareciam, induzindo a vítima a pressionar combinações de teclas. A combinação Windows + R abre a caixa “Executar”, enquanto Ctrl + V cola o conteúdo da área de transferência. Ao pressionar Enter, o comando malicioso era executado. O código copiado era um comando PowerShell disfarçado. Esse comando buscava um código codificado em Base64, que, por sua vez, baixava um arquivo binário. Esse arquivo continha um script AutoIt que executava o malware DarkGate.

Downloads Tradicionais: O Método Clássico

A segunda técnica utilizada foi o download tradicional de um executável. Nesse caso, o anúncio malicioso redirecionava a vítima para uma página falsa, semelhante à do Notion, onde era oferecido um instalador. Esse arquivo executável, embora parecesse legítimo, continha o mesmo malware DarkGate. Interessantemente, o arquivo malicioso estava hospedado no GitHub, em um perfil que já havia distribuído outros malwares.

Por que Duas Técnicas?

A utilização de duas técnicas de distribuição levanta uma questão interessante: por quê? A resposta mais provável é que os criminosos estavam testando qual método era mais eficaz. Ao comparar os resultados de cada técnica, eles podem determinar qual gera mais instalações de malware. Acreditamos que o ClickFix pode estar se mostrando mais eficiente, explorando a engenharia social e a curiosidade das vítimas.

Conclusão

Essa campanha de malware nos mostra como os cibercriminosos estão sempre buscando novas formas de nos atacar. A alternância entre ClickFix e downloads tradicionais demonstra a adaptabilidade e a constante evolução das táticas de ataque. Ficar atento e desconfiar de páginas de verificação incomuns e downloads de fontes desconhecidas é crucial para se proteger. A educação e a conscientização continuam sendo as melhores armas contra o malware.

Compartilhe suas experiências e deixe seu comentário abaixo!

Fonte: Malwarebytes

TAGGED:malwarebytes

Assine Nossa Newsletter Diária

Fique por dentro! Receba as últimas notícias de última hora diretamente na seu e-mail.

Ao se inscrever, você concorda e reconhece as práticas de dados descritas em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhe esse Artigo
Facebook Whatsapp Whatsapp Reddit Telegram Copiar Link Print
Deixe um Comentário Deixe um Comentário

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

No TechParaTodos, acreditamos que a tecnologia deve ser simples e acessível. Nosso objetivo é descomplicar o mundo digital com dicas, tutoriais e tendências, ajudando você a aproveitar ao máximo as inovações tecnológicas no dia a dia. 🚀

You Might Also Like

Segurança

Chefes britânicos espionam funcionários remotos: a verdade sobre o trabalho remoto

4 Min de Leitura
Segurança

Escândalo na Polícia da Irlanda do Norte: Fraude em pagamentos após vazamento

3 Min de Leitura
Segurança

Recupere seus dados em minutos: Soluções Infinidat

2 Min de Leitura
Segurança

Ataque de phishing agora mira Macs: proteja seu navegador

3 Min de Leitura

Redes Sociais

TechParaTodos - Alguns direitos reservados.
  • Início
  • Quem Somos
  • Fale Conosco
  • Política de Privacidade
  • Política de Cookies
  • Todos os posts
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?