Kit de Phishing Automatiza Ataques ClickFix e Evita Medidas de Segurança
Pesquisadores da Palo Alto Networks identificaram um novo kit de phishing chamado IUAM ClickFix Generator, que automatiza a criação de páginas de phishing enganosas. Este kit, ativo desde julho de 2025, permite que até mesmo atacantes com pouca habilidade criem iscas convincentes que induzem as vítimas a executar comandos maliciosos. O IUAM ClickFix Generator simula desafios de verificação de navegador, comuns em provedores de segurança em nuvem, e inclui uma função de injeção de clipboard que copia comandos maliciosos para a área de transferência das vítimas. Os atacantes podem personalizar as páginas de phishing para se parecerem com desafios legítimos, aumentando a eficácia do ataque.
Duas campanhas reais foram observadas utilizando este kit, uma delas distribuindo o malware DeerStealer, que rouba informações de usuários do Windows, e outra direcionada a usuários de Windows e macOS, entregando o infostealer Odyssey. O uso de scripts de detecção de sistema operacional permite que os atacantes adaptem a entrega do payload, tornando o ataque mais eficaz. A descoberta do IUAM ClickFix Generator destaca a evolução dos ecossistemas de phishing como serviços, que agora automatizam todo o processo de design de iscas até a execução de payloads.
Fonte: https://cyberpress.org/phishing-kit-clickfix-attack/
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).