ClickFix, WordlistLoader e SynkLoader: engenharia social sofisticada rouba senhas
Uma nova geração de golpes de engenharia social está explorando a confiança do usuário para executar comandos maliciosos no Windows. O WordlistLoader usa falsos CAPTCHAs para convencer vítimas a rodar scripts via Win + R, enquanto o SynkLoader se passa por suporte técnico no Microsoft Teams. Ambos criam cadeias de infecção que podem terminar em stealers de credenciais como o Amatera, roubando senhas de navegadores, cookies e carteiras digitais. A sofisticação vai além: criminosos usam EtherHiding (blockchain) para esconder infraestrutura de comando e abusam de CDNs legítimas para dificultar bloqueios, transformando domínios aparentemente confiáveis em vetores de ataque.
O real perigo está em como essas técnicas exploram o comportamento humano, não apenas vulnerabilidades técnicas. Em ambientes corporativos, o risco é ainda maior: funcionários habituados a receber instruções legítimas do departamento de TI têm dificuldade em distinguir mensagens fraudulentas. Para administradores, fica a lição: reputação aparente de um domínio ou serviço nunca é garantia de segurança.
Fonte original: SempreUpdate ↗