Atacantes patrocinados pelo Estado russo, identificados como UAC-0145, estão utilizando a estratégia ClickFix para enganar alvos ucranianos a infectarem suas próprias máquinas com malware de roubo de dados. O Computer Emergency Response Team da Ucrânia (CERT-UA) relatou que esses ataques envolvem a inserção de verificações CAPTCHA falsas em sites comprometidos, que instruem os usuários a executar comandos PowerShell. Um exemplo de comando pode baixar e salvar um arquivo VBS no diretório de inicialização do sistema. Além disso, os atacantes utilizam um script PowerShell chamado SCOUTCURL para realizar reconhecimento básico, coletando informações sobre a máquina infectada. Entre os malwares identificados estão FLUIDLEECH, LOADLOOP e um backdoor em Python chamado FREAKYPOLL. Os atacantes também têm explorado dispositivos Android, distribuindo arquivos APK disfarçados como ferramentas de segurança, que contêm um backdoor chamado COWARDDUCK. Essa abordagem marca uma mudança em relação a campanhas anteriores que usavam instaladores trojanizados. O uso da técnica ClickFix demonstra sua eficácia contínua na engenharia social para a entrega de malware, com implicações significativas para a segurança cibernética.
Fonte: https://thehackernews.com/2026/07/uac-0145-uses-clickfix-captchas-to.html
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
19/07/2026 • Risco: ALTO
MALWARE
Ameaça de malware russo utiliza estratégia ClickFix contra a Ucrânia
RESUMO EXECUTIVO
O uso da técnica ClickFix por atores de ameaças patrocinados pelo Estado russo representa um risco significativo para a segurança cibernética. A capacidade de induzir usuários a executar comandos maliciosos pode levar a compromissos de dados e sistemas, exigindo atenção imediata das equipes de segurança.
💼 IMPACTO DE NEGÓCIO
Financeiro
Potenciais perdas financeiras devido ao roubo de dados e interrupções operacionais.
Operacional
Roubo de dados e comprometimento de dispositivos.
Setores vulneráveis
['Setor financeiro', 'Setor de tecnologia', 'Setor de saúde']
📊 INDICADORES CHAVE
Pelo menos 10 sites comprometidos entre junho e julho de 2026.
Indicador
Uso de técnicas de engenharia social para induzir a execução de malware.
Contexto BR
Identificação de múltiplos malwares, incluindo backdoors e loaders.
Urgência
⚡ AÇÕES IMEDIATAS
1
Revisar logs de acesso e atividades em sistemas críticos para identificar comportamentos suspeitos.
2
Implementar filtros de segurança para bloquear sites maliciosos e educar usuários sobre engenharia social.
3
Monitorar continuamente tráfego de rede e atividades de usuários para detectar comportamentos anômalos.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a evolução das técnicas de ataque que podem ser replicadas em diferentes contextos, incluindo o Brasil. A engenharia social continua sendo uma das formas mais eficazes de comprometimento.
⚖️ COMPLIANCE
Implicações para a conformidade com a LGPD e a proteção de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).