Terça, 10 de Fevereiro de 2026
20°C 21°C
Lucas do Rio Verde, MT
Publicidade

ClickFix vira 2º principal vetor de ataque global, aponta ESET

Relatório do primeiro semestre de 2025 também registra aumento em fraudes com NFC e adware para Android

Redação
Por: Redação Fonte: Agência Dino
30/07/2025 às 14h47
ClickFix vira 2º principal vetor de ataque global, aponta ESET
DC Studio / Freepik

A ESET divulgou seu Relatório de Ameaças referente ao primeiro semestre de 2025. O levantamento aponta um aumento expressivo no uso de ClickFix, técnica que simula mensagens de erro para induzir usuários a executar comandos maliciosos. O vetor cresceu mais de 500% em relação ao segundo semestre de 2024 e respondeu por quase 8% de todos os ataques cibernéticos bloqueados pela empresa no período, atrás apenas do phishing.

O relatório, que cobre o período entre dezembro de 2024 e maio de 2025, também mostra alta significativa nas detecções de adware para Android, impulsionadas principalmente pelo malware Kaleidoscope. O crescimento foi de 160% em relação ao semestre anterior. Já os golpes envolvendo comunicação por aproximação (NFC) aumentaram mais de 35 vezes, com destaque para ferramentas como GhostTap e SuperCard X.

Continua após a publicidade
Anúncio

“O crescimento do ClickFix exemplifica bem a sofisticação crescente nas campanhas de engenharia social. Em vez de depender apenas de arquivos maliciosos, os atacantes manipulam diretamente o comportamento do usuário para executar comandos críticos, o que torna a detecção e a mitigação mais complexas”, explica Daniel Barbosa, pesquisador de segurança da ESET no Brasil.  

O ClickFix afeta sistemas operacionais como Windows, Linux e macOS. A técnica utiliza janelas de erro falsas para levar a vítima a copiar e colar comandos em seus próprios dispositivos, possibilitando a execução de diferentes tipos de malware. “A lista de ameaças derivadas do ClickFix cresce a cada dia, incluindo infostealers, ransomware, trojans de acesso remoto, cryptominers, ferramentas de pós-exploração e até ataques coordenados por grupos ligados a interesses governamentais”, completa Barbosa.

Entre os infostealers, o SnakeStealer (ou Snake Keylogger) superou o Agent Tesla e passou a liderar em número de detecções. Suas funcionalidades incluem registro de teclas, roubo de credenciais, captura de tela e extração de dados da área de transferência.

O relatório também destaca a atuação da ESET na interrupção de duas operações de malware como serviço: Lumma Stealer e Danabot. Antes da interrupção ambos registraram aumento de atividade, 21% no caso do Lumma e 52% no Danabot, em comparação com o segundo semestre de 2024.

No segmento de ransomware, o documento aponta instabilidade provocada por conflitos entre grupos criminosos, como os associados ao RansomHub. Apesar do aumento no número de ataques e grupos ativos, os pagamentos de resgate diminuíram. A ESET atribui esse movimento à falta de confiança nas promessas de retorno dos dados após o pagamento, além de abandonos e fraudes entre os próprios agentes de ameaça.

Em dispositivos móveis, além do aumento do Kaleidoscope, o relatório chama atenção para a expansão de golpes com NFC. O GhostTap, por exemplo, permite clonar dados de cartões e usá-los em pagamentos por aproximação por meio de celulares. Já o SuperCard X é oferecido como malware como serviço e opera de forma silenciosa para capturar dados em tempo real.

 

* O conteúdo de cada comentário é de responsabilidade de quem realizá-lo. Nos reservamos ao direito de reprovar ou eliminar comentários em desacordo com o propósito do site ou que contenham palavras ofensivas.
Lucas do Rio Verde, MT
20°
Tempo nublado
Mín. 20° Máx. 21°
21° Sensação
3.38 km/h Vento
98% Umidade
100% (25.99mm) Chance chuva
06h41 Nascer do sol
19h15 Pôr do sol
Quarta
23° 19°
Quinta
27° 19°
Sexta
27° 20°
Sábado
29° 20°
Domingo
29° 20°
Publicidade
Publicidade
Publicidade
Economia
Dólar
R$ 5,20 +0,17%
Euro
R$ 6,19 +0,08%
Peso Argentino
R$ 0,00 +2,94%
Bitcoin
R$ 378,068,80 -2,57%
Ibovespa
185,929,33 pts -0.17%
Publicidade
Publicidade
Publicidade