NoticiasLinux.com.br Notícias do Mundo GNU/Linux
26 de agosto de 2026

ClickFix, WordlistLoader e SynkLoader: engenharia social sofisticada rouba senhas

Fonte: SempreUpdate

Uma nova geração de golpes de engenharia social está explorando a confiança do usuário para executar comandos maliciosos no Windows. O WordlistLoader usa falsos CAPTCHAs para convencer vítimas a rodar scripts via Win + R, enquanto o SynkLoader se passa por suporte técnico no Microsoft Teams. Ambos criam cadeias de infecção que podem terminar em stealers de credenciais como o Amatera, roubando senhas de navegadores, cookies e carteiras digitais. A sofisticação vai além: criminosos usam EtherHiding (blockchain) para esconder infraestrutura de comando e abusam de CDNs legítimas para dificultar bloqueios, transformando domínios aparentemente confiáveis em vetores de ataque.

O real perigo está em como essas técnicas exploram o comportamento humano, não apenas vulnerabilidades técnicas. Em ambientes corporativos, o risco é ainda maior: funcionários habituados a receber instruções legítimas do departamento de TI têm dificuldade em distinguir mensagens fraudulentas. Para administradores, fica a lição: reputação aparente de um domínio ou serviço nunca é garantia de segurança.

Fonte original: SempreUpdate ↗

📬 Receba no seu e-mail As principais notícias de Linux e software livre, sem custo.
« todas as notícias