ÚLTIMAS NOTÍCIAS

Novo golpe no Windows induz usuários a instalarem vírus via Terminal

Uma nova ameaça cibernética, baseada na tática ClickFix, está utilizando engenharia social avançada para enganar usuários do Windows. Identificada pela Microsoft em fevereiro de 2026, a campanha foca em induzir as próprias vítimas a instalarem o malware Lumma Stealer.

Como a Armadilha Funciona

Diferente de vírus que exploram falhas automáticas, este ataque depende da ação do usuário. O processo geralmente segue estas etapas:

  1. Páginas Falsas: O usuário navega em sites que exibem alertas falsos de erros, verificações de sistema ou CAPTCHAs fraudulentos.
  2. Instruções “Passo a Passo”: A página oferece uma suposta solução rápida, orientando a pessoa a abrir a janela “Executar” do Windows.
  3. Comando Malicioso: Sob o pretexto de “corrigir o problema”, a vítima é instruída a copiar e colar um código específico no Terminal do Windows.

O Perigo do “Faça Você Mesmo”

Ao colar o comando, o usuário aciona uma cadeia de infecção invisível. O esquema utiliza o PowerShell para decodificar scripts que baixam arquivos ZIP compactados com código malicioso.

Uma vez que o sistema é comprometido, o Lumma Stealer entra em ação para minerar dados sensíveis, incluindo:

  • Credenciais de login e senhas salvas.
  • Histórico e informações confidenciais do navegador.
  • Registros de acesso ao dispositivo.

Importante: A Microsoft ressalta que a eficácia do golpe reside na confiança; ao disfarçar o vírus como uma ação de suporte legítima, os criminosos conseguem contornar a hesitação natural do usuário.

Apesar de não estar claro como essas páginas falsas são disseminadas (se por e-mail, anúncios ou buscas), a combinação de instruções simples com ferramentas nativas do sistema torna este golpe particularmente perigoso.

WhatsApp