Código HTML do Conteúdo

Post: Novo clickfix ataque implanta página de notícias BBC falsa e verificação falsa de cloudflare para enganar usuários - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div> <p>Os pesquisadores de seguran&ccedil;a cibern&eacute;tica descobriram uma nova variante de ataque de clickfix que personifica o conte&uacute;do de not&iacute;cias da BBC confi&aacute;vel e, ao mesmo tempo, alavancando interfaces de verifica&ccedil;&atilde;o de gornilha falsificadas Cloudflare para coagir os usu&aacute;rios a executar <a href="https://gbhackers.com/hackers-exploit-clickfix-technique-to-compromise-windows/" rel="noreferrer noopener" target="_blank">PowerShell comandos</a>.</p> <p>Esta campanha, detalhada em an&aacute;lises recentes de fontes como News de seguran&ccedil;a cibern&eacute;tica e ESET, explora a familiaridade do usu&aacute;rio com protocolos leg&iacute;timos de seguran&ccedil;a na web para fornecer uma variedade de cargas &uacute;teis de malware, incluindo InfoStealers, Ransomware e Trojans de acesso remoto. </p> <p>O design do ataque ignora a detec&ccedil;&atilde;o convencional de endpoint, contando com a execu&ccedil;&atilde;o de comando iniciada pela v&iacute;tima, destacando uma mudan&ccedil;a em dire&ccedil;&atilde;o aos vetores de explora&ccedil;&atilde;o centrados no homem que evitam as defesas baseadas em assinatura.</p> <p>A mec&acirc;nica operacional dessa amea&ccedil;a come&ccedil;a com pontos de entrada enganosos, como resultados de mecanismos de pesquisa manipulados ou an&uacute;ncios on -line que redirecionam as v&iacute;timas para um portal de not&iacute;cias da BBC meticulosamente clonado. </p> <p>Este site fabricado incorpora artigos de furto de fontes aut&ecirc;nticas, criando uma ilus&atilde;o de credibilidade que reduz os usu&aacute;rios &agrave; intera&ccedil;&atilde;o prolongada. </p> <p>Ap&oacute;s a navega&ccedil;&atilde;o, o site desencadeia um desafio de seguran&ccedil;a simulado, imitando o processo de verifica&ccedil;&atilde;o humana da Cloudflare, completa com r&eacute;plicas precisas de logotipos, IDs de raio e marketing verborrage, retirados diretamente da documenta&ccedil;&atilde;o oficial da Cloudflare. </p> <p>Os usu&aacute;rios s&atilde;o solicitados a se envolver com uma caixa de sele&ccedil;&atilde;o &ldquo;Verifique se voc&ecirc; &eacute; humano&rdquo;, que cupra um script de PowerShell codificado de base64 para a &aacute;rea de transfer&ecirc;ncia do sistema. </p> <p>As instru&ccedil;&otilde;es subsequentes orientam as v&iacute;timas a invocar a caixa de di&aacute;logo Executar do Windows via Windows + R, cole o conte&uacute;do da &aacute;rea de transfer&ecirc;ncia com Ctrl + V e execute via Enter, instalando involuntariamente malware como ladr&atilde;o de lumma, escuro, ass&iacute;ncrono ou ntsupport. </p> <p>Esse m&eacute;todo capitaliza o comportamento reflexivo do usu&aacute;rio para resolver obst&aacute;culos t&eacute;cnicos aparentes, tornando -o altamente eficaz contra indiv&iacute;duos tecnicamente experientes.</p> <h2 id="rapid-proliferation-and-evasion-strategies"><strong>Prolifera&ccedil;&atilde;o r&aacute;pida</strong></h2> <p>Ao longo de 2024 e em 2025, os ataques de clickfix proliferaram dramaticamente, com o ESET relatando um aumento de 517% no primeiro semestre de 2025, posicionando-o como o segundo vetor mais prevalente ap&oacute;s o phishing e compreendendo quase 8% dos incidentes bloqueados. </p> <p>O sucesso da t&eacute;cnica deriva de sua manipula&ccedil;&atilde;o psicol&oacute;gica, atacando a urg&ecirc;ncia de acessar conte&uacute;do de entidades autorit&aacute;rias, como meios de comunica&ccedil;&atilde;o ou servi&ccedil;os de seguran&ccedil;a. </p> <p>As variantes se estendem al&eacute;m da representa&ccedil;&atilde;o da BBC para imitar o software Microsoft, Google Chrome e do setor, diversificando mecanismos de entrega e segmentando setores vulner&aacute;veis a iscas personalizadas. </p> <p>A diversidade de malware amplia ainda mais a amea&ccedil;a, abrangendo criptominos e amea&ccedil;as persistentes avan&ccedil;adas atribu&iacute;das a atores-estatais-na&ccedil;&atilde;o, frequentemente implantados por medidas anti-forenses que detectam e abortam em ambientes virtualizados para obter detec&ccedil;&otilde;es de antiv&iacute;rus zero.</p> <p>A sofistica&ccedil;&atilde;o de evas&atilde;o &eacute; evidente na constru&ccedil;&atilde;o das cargas &uacute;teis, que freq&uuml;entemente recupera o c&oacute;digo ofuscado de servi&ccedil;os de nuvem aparentemente benignos, incorporando verifica&ccedil;&otilde;es de tempo de execu&ccedil;&atilde;o para indicadores de sandbox. </p> <p>Inova&ccedil;&otilde;es recentes, como a variante FileFix identificadas pelo pesquisador Mr.D0X, adaptar a abordagem direcionando os usu&aacute;rios a colar comandos no <a href="https://gbhackers.com/new-filefix-exploit-uses-windows-file-explorer/" rel="noreferrer noopener" target="_blank">Windows File Explorer </a>Barra de endere&ccedil;o, contornando as mitiga&ccedil;&otilde;es de di&aacute;logo tradicionais de execu&ccedil;&atilde;o. </p> <p>De acordo com o <a href="https://cybersecuritynews.com/new-clickfix-attack/" rel="noreferrer noopener" target="_blank">relat&oacute;rio</a>essas adapta&ccedil;&otilde;es enfatizam a agilidade dos atacantes em resposta &agrave; crescente conscientiza&ccedil;&atilde;o, com campanhas rastreadas pela Microsoft sob designa&ccedil;&otilde;es como o Storm-1865.</p> <p>A integra&ccedil;&atilde;o de barras de progresso falsas e di&aacute;logos de confirma&ccedil;&atilde;o aumenta o engano, tornando a diferencia&ccedil;&atilde;o dos desafios genu&iacute;nos da CloudFlare, extremamente desafiadores, sem escrut&iacute;nio forense.</p> <h2 id="defensive-measures-and-industry-counteractions"><strong>Medidas defensivas</strong></h2> <p>Para combater esse cen&aacute;rio de amea&ccedil;as em evolu&ccedil;&atilde;o, os especialistas em seguran&ccedil;a defendem uma estrat&eacute;gia de defesa de v&aacute;rias camadas, enfatizando a educa&ccedil;&atilde;o e o endurecimento do sistema. </p> <p>As principais recomenda&ccedil;&otilde;es incluem desativar a caixa de di&aacute;logo Executar do Windows por meio de objetos de pol&iacute;tica de grupo ou edi&ccedil;&otilde;es de registro para bloquear a invoca&ccedil;&atilde;o de comando n&atilde;o autorizada, juntamente com as ferramentas de an&aacute;lise comportamental que sinalizam execu&ccedil;&otilde;es an&ocirc;malas de PowerShell ou manipula&ccedil;&otilde;es de quadro de transfer&ecirc;ncia. </p> <p>As organiza&ccedil;&otilde;es devem priorizar os programas de treinamento que destacam as bandeiras vermelhas, como intera&ccedil;&otilde;es n&atilde;o solicitadas no n&iacute;vel do sistema operacional durante a verifica&ccedil;&atilde;o da Web, uma pr&aacute;tica nunca empregada por fornecedores leg&iacute;timos como o CloudFlare. </p> <p>As solu&ccedil;&otilde;es avan&ccedil;adas de detec&ccedil;&atilde;o e resposta de endpoint (EDR) com detec&ccedil;&atilde;o de anomalias baseadas em aprendizado de m&aacute;quina s&atilde;o essenciais para identificar indicadores p&oacute;s-execu&ccedil;&atilde;o, mantendo os sistemas remendados contra vulnerabilidades relacionadas em ferramentas como o Windows File Explorer.</p> <p>A resposta do setor de seguran&ccedil;a cibern&eacute;tica tem sido proativa, com empresas como ProofPoint e ESET para melhorar os feeds de intelig&ecirc;ncia de amea&ccedil;as e desenvolver regras heur&iacute;sticas para o reconhecimento de padr&otilde;es de clickfix. </p> <p>Iniciativas mais amplas de conscientiza&ccedil;&atilde;o sublinham que esses ataques exploram vulnerabilidades psicol&oacute;gicas em vez de falhas de software, necessitando de um foco em fatores humanos nas posturas de seguran&ccedil;a. </p> <p>&Agrave; medida que as variantes continuam a surgir, misturando a representa&ccedil;&atilde;o com o engano interativo, a vigil&acirc;ncia cont&iacute;nua atrav&eacute;s da ca&ccedil;a de amea&ccedil;as e compartilhamento de intelig&ecirc;ncia permanece primordial. </p> <p>Esta campanha h&iacute;brida BBC-cloudflare exemplifica a crescente converg&ecirc;ncia de desinforma&ccedil;&atilde;o e entrega de malware, pedindo uma reavalia&ccedil;&atilde;o de modelos de confian&ccedil;a nos ecossistemas digitais para mitigar os riscos de tais paradigmas insidiosos de engenharia social.</p> <p><strong>Encontre esta not&iacute;cia interessante! Siga -nos<a href="https://news.google.com/publications/CAAqKAgKIiJDQklTRXdnTWFnOEtEV2RpYUdGamEyVnljeTVqYjIwb0FBUAE?hl=en-IN&amp;gl=IN&amp;ceid=IN%3Aen" rel="noreferrer noopener" target="_blank">Google News</a>Assim,<a href="https://www.linkedin.com/company/cyber-threat-intel/" rel="noreferrer noopener" target="_blank">LinkedIn</a>e<a href="https://x.com/The_Cyber_News" rel="noreferrer noopener" target="_blank">X</a>Para obter atualiza&ccedil;&otilde;es instant&acirc;neas!</strong></p> </div></div>