sexta-feira, 14 de novembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

ClickFix se torna o segundo vetor de ataque mais comum no mundo, segundo a ESET

Relatório do 1º semestre de 2025 revela aumento de 500% no uso do ClickFix e alerta para crescimento de fraudes via NFC e adware em Android.

IT Section Por IT Section
28/07/2025 - 16:31
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

A ESET, empresa referência em segurança cibernética e detecção proativa de ameaças, divulgou seu Relatório de Ameaças referente ao primeiro semestre de 2025. Um dos principais destaques é a ascensão vertiginosa do ClickFix, que se consolidou como o segundo vetor de ataque mais utilizado no mundo, atrás apenas do phishing.

A técnica, que simula mensagens de erro para induzir usuários a executar comandos maliciosos, cresceu mais de 500% em relação ao segundo semestre de 2024 e foi responsável por quase 8% dos ataques cibernéticos bloqueados pela ESET entre dezembro de 2024 e maio de 2025.

“O crescimento do ClickFix exemplifica bem a sofisticação crescente nas campanhas de engenharia social. Em vez de depender apenas de arquivos maliciosos, os atacantes manipulam diretamente o comportamento do usuário para executar comandos críticos, o que torna a detecção e a mitigação mais complexas”, explica Daniel Barbosa, pesquisador de segurança da ESET no Brasil.

ClickFix impacta múltiplos sistemas e amplia arsenal de ameaças

A técnica do ClickFix tem afetado diferentes sistemas operacionais, incluindo Windows, Linux e macOS. Os cibercriminosos utilizam janelas falsas de erro para convencer as vítimas a colar comandos diretamente em seus dispositivos, facilitando a execução de uma ampla gama de malwares.

“A lista de ameaças derivadas do ClickFix cresce a cada dia, incluindo infostealers, ransomware, trojans de acesso remoto, cryptominers, ferramentas de pós-exploração e até ataques coordenados por grupos ligados a interesses governamentais”, completa Barbosa.

Android sofre com adware e novas ameaças por aproximação

Outro alerta do relatório da ESET está no aumento de malwares para Android, com destaque para o adware Kaleidoscope, que impulsionou um crescimento de 160% nas detecções no período analisado.

No campo das fraudes com tecnologia NFC (Near Field Communication), as ameaças se multiplicaram: o número de incidentes cresceu mais de 35 vezes em relação ao semestre anterior. As ferramentas GhostTap e SuperCard X lideram esse tipo de golpe, permitindo clonar dados de cartões e realizar pagamentos não autorizados por aproximação.

O relatório revela ainda que o SnakeStealer (também conhecido como Snake Keylogger) superou o famoso Agent Tesla, tornando-se o infostealer mais detectado no semestre. Ele possui funcionalidades como registro de teclas digitadas, roubo de credenciais, captura de tela e extração de informações da área de transferência.

Malware como serviço e ransomware instável

A ESET também relata a interrupção de duas grandes operações de malware como serviço: Lumma Stealer e Danabot. Antes de sua neutralização, ambas apresentavam forte crescimento, com alta de 21% e 52%, respectivamente.

Já no segmento de ransomware, embora tenha havido aumento no número de ataques e de grupos criminosos ativos, os pagamentos de resgate caíram. O motivo, segundo o relatório, está na falta de confiança das vítimas, que temem não receber seus dados mesmo após o pagamento, além da ocorrência de fraudes e disputas entre os próprios agentes de ameaça.

O relatório completo sobre ameaças cibernéticas no primeiro semestre de 2025 está disponível para consulta no site oficial da ESET.

Tags: cibersegurançaESETMalware
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Kaspersky alerta sobre crescimento de ataques que imitam programas

Foto: Canva
Segurança

ISH Tecnologia identifica novo trojan bancário para Android e alerta sobre segurança mobile

Foto: Canva
Segurança

Claroty revela aumento de riscos em sistemas ciberfísicos

Foto: Canva
Segurança

Tenable identifica sete falhas críticas de segurança no ChatGPT

Próximo Artigo
Foto: Divulgação

Da dispersão à precisão: Como unificar dados ressignifica o relacionamento com clientes

Por favor, faça login para comentar

Recomendado

Foto: Divulgação

HUAWEI lança fones FreeArc no Brasil com foco em treinos intensos

Foto: Divulgação

Senhas – é o fim de uma era?

Foto: Canva

Andino Networks escolhe CLM como sua nova distribuidora na América Latina

Trending

Foto: Divulgação

O profissional de TI é o talento humano que dá sentido à Inteligência Artificial

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

Foto: Canva

Senior Sistemas adquire a Konviva para fortalecer oferta de educação corporativa

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Divulgação

Segurança cibernética 5.0: Quando a defesa aprende a pensar

Foto: Canva

DXC lança Xponential, modelo que acelera adoção de IA em larga escala

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.