Campanha ClickFix usa Windows Terminal para distribuir malware
A Microsoft revelou detalhes sobre uma nova campanha de engenharia social chamada ClickFix, que utiliza o aplicativo Windows Terminal para ativar uma cadeia de ataques sofisticados e implantar o malware Lumma Stealer. Observada em fevereiro de 2026, a campanha orienta os usuários a abrir o Windows Terminal através do atalho Windows + X → I, criando um ambiente de execução de comandos que parece legítimo e confiável. Essa abordagem contorna detecções que normalmente sinalizariam abusos do diálogo de execução do Windows.
Após a execução de comandos maliciosos, o ataque se desdobra em várias etapas, incluindo a configuração de tarefas agendadas, exclusões no Microsoft Defender e a exfiltração de dados da máquina e da rede. O Lumma Stealer é projetado para roubar dados de navegadores, como credenciais armazenadas, injetando-se em processos como “chrome.exe” e “msedge.exe”. Além disso, uma segunda via de ataque foi identificada, onde um script em lote é baixado e executado, utilizando técnicas de injeção de código para conectar-se a endpoints de blockchain, indicando uma técnica de ocultação de criptomoedas. Essa campanha representa um risco significativo para usuários e organizações, especialmente em um cenário onde a segurança de dados é crítica.
Fonte: https://thehackernews.com/2026/03/microsoft-reveals-clickfix-campaign.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
