Quinta, 27 de Agosto de 2026
17°C 28°C
São Paulo, SP
Publicidade

ClickFix vira 2º principal vetor de ataque global, aponta ESET

Relatório do primeiro semestre de 2025 também registra aumento em fraudes com NFC e adware para Android

Por: Carlos Leen Fonte: Agência Dino
30/07/2025 às 15h30
ClickFix vira 2º principal vetor de ataque global, aponta ESET
DC Studio / Freepik

A ESET divulgou seu Relatório de Ameaças referente ao primeiro semestre de 2025. O levantamento aponta um aumento expressivo no uso de ClickFix, técnica que simula mensagens de erro para induzir usuários a executar comandos maliciosos. O vetor cresceu mais de 500% em relação ao segundo semestre de 2024 e respondeu por quase 8% de todos os ataques cibernéticos bloqueados pela empresa no período, atrás apenas do phishing.

O relatório, que cobre o período entre dezembro de 2024 e maio de 2025, também mostra alta significativa nas detecções de adware para Android, impulsionadas principalmente pelo malware Kaleidoscope. O crescimento foi de 160% em relação ao semestre anterior. Já os golpes envolvendo comunicação por aproximação (NFC) aumentaram mais de 35 vezes, com destaque para ferramentas como GhostTap e SuperCard X.

“O crescimento do ClickFix exemplifica bem a sofisticação crescente nas campanhas de engenharia social. Em vez de depender apenas de arquivos maliciosos, os atacantes manipulam diretamente o comportamento do usuário para executar comandos críticos, o que torna a detecção e a mitigação mais complexas”, explica Daniel Barbosa, pesquisador de segurança da ESET no Brasil.  

O ClickFix afeta sistemas operacionais como Windows, Linux e macOS. A técnica utiliza janelas de erro falsas para levar a vítima a copiar e colar comandos em seus próprios dispositivos, possibilitando a execução de diferentes tipos de malware. “A lista de ameaças derivadas do ClickFix cresce a cada dia, incluindo infostealers, ransomware, trojans de acesso remoto, cryptominers, ferramentas de pós-exploração e até ataques coordenados por grupos ligados a interesses governamentais”, completa Barbosa.

Entre os infostealers, o SnakeStealer (ou Snake Keylogger) superou o Agent Tesla e passou a liderar em número de detecções. Suas funcionalidades incluem registro de teclas, roubo de credenciais, captura de tela e extração de dados da área de transferência.

O relatório também destaca a atuação da ESET na interrupção de duas operações de malware como serviço: Lumma Stealer e Danabot. Antes da interrupção ambos registraram aumento de atividade, 21% no caso do Lumma e 52% no Danabot, em comparação com o segundo semestre de 2024.

No segmento de ransomware, o documento aponta instabilidade provocada por conflitos entre grupos criminosos, como os associados ao RansomHub. Apesar do aumento no número de ataques e grupos ativos, os pagamentos de resgate diminuíram. A ESET atribui esse movimento à falta de confiança nas promessas de retorno dos dados após o pagamento, além de abandonos e fraudes entre os próprios agentes de ameaça.

Em dispositivos móveis, além do aumento do Kaleidoscope, o relatório chama atenção para a expansão de golpes com NFC. O GhostTap, por exemplo, permite clonar dados de cartões e usá-los em pagamentos por aproximação por meio de celulares. Já o SuperCard X é oferecido como malware como serviço e opera de forma silenciosa para capturar dados em tempo real.

 

* O conteúdo de cada comentário é de responsabilidade de quem realizá-lo. Nos reservamos ao direito de reprovar ou eliminar comentários em desacordo com o propósito do site ou que contenham palavras ofensivas.
500 caracteres restantes.
Comentar
Mostrar mais comentários
Leandro Marçal, CEO da Compliance Soluções
Tecnologia Há 1 minuto

UNIP garante conformidade fiscal com a Compliance Soluções

Universidade utiliza plataforma integrada ao TOTVS Protheus para manter operação fiscal estável em um dos períodos mais complexos da história tributária brasileira

Cookie studio, Magnific
Tecnologia Há 41 minutos

Além do bônus, EVP é trunfo para atrair e reter talentos

Pesquisa inédita da Recíproka e Capital Aberto revela que bônus e partnership não bastam para reter talentos. O estudo indica que 48,7% dos profissionais exigem combinar incentivos financeiros a flexibilidade, propósito e saúde mental. O Employee ...

Sankhya
Tecnologia Há 15 horas

Sankhya cria plataforma de gestão financeira guiada por IA

Sankhya Finance transforma dados do ERP em decisões financeiras mais estratégicas e conecta as empresas às melhores oportunidades de crédito do mercado; este é mais um desdobramento da estratégia AI-First da companhia, que coloca a inteligência ar...

IBREP
Tecnologia Há 17 horas

IA entra na formação de corretores e automatiza rotina

Tecnologia proprietária do Instituto Brasileiro de Educação Profissional (IBREP) analisa contratos, simula financiamentos e gera anúncios; setor soma mais de 750 mil corretores de imóveis credenciados no país.

Governo do Estado do Ceará
Tecnologia Há 18 horas

TikTok investe R$ 200 bi no Ceará e aquece imóveis

Projeto instalado no Complexo do Pecém prevê investimento bilionário e início da operação em 2027. Especialista em investimentos imobiliários explica como a chegada de trabalhadores, técnicos e executivos deve aquecer o mercado de locação em Cauca...