Uma nova campanha da técnica de engenharia social ClickFit está usando o Windows Terminal como ambiente de execução para entregar o malware Lumma Stealer. Ataques instruem vítimas a abrir o terminal e colar comandos maliciosos, contornando detecções baseadas no uso da caixa de diálogo Executar.
06/03/2026 16:03
Cyber ataques
#clickfix
O infostealer AuraStealer, desenvolvido por falantes de russo, está em ascensão com 48 domínios de comando e controle e campanhas ativas que usam iscas no TikTok. O malware rouba uma vasta gama de dados, incluindo credenciais, tokens 2FA e arquivos de gerenciadores de senhas.
03/03/2026 05:10
Riscos e Ameaças
#clickfix
Pesquisadores descobriram a campanha ClickFix, que usa engenharia social via pop-ups falsos do Cloudflare para distribuir o RAT MIMICRAT. O malware usa técnicas fileless e ofuscação para desativar defesas e se comunicar de forma sigilosa com C2s.
23/02/2026 16:04
Riscos e Ameaças
#clickfix
A variante 'Matryoshka' do ClickFix usa typosquatting e comandos no Terminal para enganar usuários de macOS, roubando credenciais de navegador e carteiras de criptomoedas com técnicas de evasão na memória.
16/02/2026 12:02
Riscos e Ameaças
#clickfix
Uma campanha de engenharia social está mirando usuários do Windows através de páginas CAPTCHA falsas para entregar o malware StealC, que rouba credenciais e informações sensíveis.
13/02/2026 11:00
Riscos e Ameaças
#clickfix
Pesquisas recentes apontam um aumento de infecções por LummaStealer atreladas a campanhas que usam a técnica ClickFix para distribuir o loader CastleLoader. Relatório descreve a cadeia de entrega e recomenda endurecer detecção de loaders e práticas de resposta a engenharia social.
11/02/2026 16:02
Riscos e Ameaças
#clickfix
Operadores usam chats do ChatGPT e Grok, promovidos por anúncios do Google, para convencer usuários macOS a colar comandos no Terminal que instalam o infostealer AMOS. O malware rouba seed phrases de carteiras, credenciais de navegadores e instala persistência. A defesa exige educação de usuários, bloqueio de scripts não assinados e monitoramento de egress.
11/02/2026 14:03
Riscos e Ameaças
#clickfix
Relatos do BleepingComputer indicam que grupos ligados à RPDC usam vídeos gerados por IA e a técnica ClickFix para distribuir malware em campanhas direcionadas ao setor de criptomoedas, atingindo macOS e Windows. A matéria descreve vetores de engenharia social sofisticados, mas não divulga IOCs ou vítimas identificadas.
10/02/2026 20:01
Riscos e Ameaças
#clickfix
Unit 42 observou que o grupo KongTuke passou a usar registros DNS TXT como mecanismo de staging no esquema ClickFix: o snippet executado pelo usuário consulta TXT records para obter o comando que dispara um PowerShell malicioso. A técnica dificulta detecção por ferramentas que não inspecionam DNS ou correlacionam logs de execução.
05/02/2026 05:04
Riscos e Ameaças
#clickfix
O grupo TA584 vem usando a técnica ClickFix para convencer vítimas a executar PowerShell e instalar o Tsundere Bot. O malware usa Node.js, restrições geográficas e recupera configurações via smart contracts na Ethereum, dificultando contenção.
29/01/2026 14:03
Riscos e Ameaças
#clickfix