Filtrado por assunto

Clickfix

Newsletters que abordam este assunto

Encontradas 28 newsletters sobre "Clickfix"

12 notícias

Cybersec-1m - 06/03/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft usa Windows Terminal na campanha ClickFix para distribuir Lumma Stealer.

A Microsoft revelou detalhes de uma nova campanha de engenharia social chamada ClickFix que utiliza o aplicativo Windows Terminal para iniciar uma sofisticada cadeia de ataque e implantar o malware Lumma Stealer, uma tática observada em fevereiro de 2026 que substitui a instrução tradicional de usar a caixa de diálogo Executar do Windows.

7 notícias

Cybersec-1m - 05/03/2026

Suas notícias de cibersegurança em 1 minuto

Campanha ClickFix usa VCs falsos do LinkedIn para espalhar malware.

Uma campanha de malware altamente coordenada visa profissionais de criptomoedas e Web3 por meio de identidades falsas de capital de risco (VC) no LinkedIn, utilizando engenharia social avançada e um fluxo falso de CAPTCHA no estilo ClickFix para enganar as vítimas a executarem comandos maliciosos em seus sistemas.

3 notícias

Cybersec-1m - 01/03/2026

Suas notícias de cibersegurança em 1 minuto

Extensão Chrome QuickLens rouba cripto e exibe ataque ClickFix

A extensão do Chrome chamada "QuickLens - Search Screen with Google Lens" foi removida da loja após ser comprometida para distribuir malware e tentar roubar criptomoedas de milhares de usuários.

14 notícias

Cybersec-1m - 21/02/2026

Suas notícias de cibersegurança em 1 minuto

Campanha ClickFix usa sites hackeados para espalhar malware MIMICRAT

Pesquisadores de cibersegurança revelaram a campanha ClickFix, que explora sites legítimos comprometidos para distribuir um Trojan de Acesso Remoto (RAT) inédito, denominado MIMICRAT (ou AstarionRAT). Esta campanha demonstra alta sofisticação operacional ao utilizar infraestrutura de sites de diversas indústrias e regiões para a entrega de malware em múltiplas fases.

11 notícias

Cybersec-1m - 18/02/2026

Suas notícias de cibersegurança em 1 minuto

ClickFix usa fluxo caseiro para implantar Cuckoo Stealer e roubar credenciais macOS

ClickFix está sendo utilizado contra desenvolvedores de macOS, transformando um fluxo de trabalho confiável do Homebrew em um canal furtivo para entregar um novo ladrão de informações chamado Cuckoo Stealer, explorando domínios com erros de digitação para induzir os usuários a executar a carga maliciosa. Este ataque demonstra a capacidade dos invasores de contornar cadeias de exploração ao depender da execução da carga maliciosa pelo próprio usuário.

12 notícias

Cybersec-1m - 16/02/2026

Suas notícias de cibersegurança em 1 minuto

Variante Matryoshka Clickfix ataca macOS com novo malware ladrão.

Uma nova variante da campanha de engenharia social "ClickFix", apelidada de Matryoshka, está visando especificamente usuários de macOS com camadas avançadas de ofuscação, incluindo descompressão em memória e comunicação com "API-gated", o que dificulta a detecção e análise antes de carregar um *payload* furtivo de AppleScript com o objetivo de roubo de informações.

Novo ataque ClickFix usa nslookup para carregar PowerShell via DNS

Atores de ameaça estão explorando consultas DNS como parte de ataques de engenharia social do tipo ClickFix para distribuir malware, marcando a primeira vez que o DNS é usado como canal nessas campanhas.

9 notícias

Cybersec-1m - 11/02/2026

Suas notícias de cibersegurança em 1 minuto

Grupo ligado à Coreia do Norte usa IA para atacar criptomoedas

O ator de ameaça ligado à Coreia do Norte, conhecido como UNC1069, foi observado atacando o setor de criptomoedas para roubar dados sensíveis de sistemas Windows e macOS, visando facilitar o roubo financeiro. A intrusão utilizou um esquema de engenharia social que envolveu uma conta Telegram comprometida, uma reunião Zoom falsa e o vetor de infecção ClickFix, possivelmente com uso de conteúdo gerado por IA.

10 notícias

Cybersec-1m - 27/01/2026

Suas notícias de cibersegurança em 1 minuto

Novos ataques ClickFix usam scripts App-V do Windows para malware.

Uma nova campanha maliciosa combina o método ClickFix com um CAPTCHA falso e um script assinado do Microsoft Application Virtualization (App-V) para entregar o malware ladrão de informações Amatera. Esta ameaça explora a confiança no script App-V assinado da Microsoft, facilitada pelo engodo do CAPTCHA falso.

12 notícias

Cybersec-1m - 22/01/2026

Suas notícias de cibersegurança em 1 minuto

Nova campanha ClickFix usa páginas falsas para roubar sessões do Facebook

Uma sofisticada campanha chamada ClickFix está visando usuários do Facebook, usando engenharia social por meio de páginas de verificação falsas para extrair credenciais de sessão diretamente dos navegadores das vítimas. Pesquisadores identificaram 115 páginas web utilizadas na cadeia de ataque desta campanha que sequestra sessões do Facebook.

12 notícias

Cybersec-1m - 06/01/2026

Suas notícias de cibersegurança em 1 minuto

Ataque ClickFix usa tela BSOD falsa do Windows para instalar malware

Uma nova campanha de engenharia social chamada ClickFix está visando o setor de hotelaria na Europa, utilizando telas falsas da Tela Azul da Morte do Windows (BSOD) para enganar usuários a compilar e executar malware manualmente em seus sistemas.