Ataques ClickFix que infectam PCs e Macs estão se tornando virais


Não faz muito tempo que os ataques ClickFix eram exóticos. Agora, a técnica se tornou popular à medida que os invasores aproveitam sua simplicidade e eficácia para infectar usuários de PCs e Macs. Tudo o que é necessário é um site comprometido – uma tarefa bastante simples – uma sobreposição de CAPTCHA falsa e a inclusão de um único comando de terminal. Tantos visitantes são levados a colar e executar o comando que quase todos os traficantes de malware adotaram a técnica. Até grupos de hackers apoiados pelo Kremlin estão aderindo.
“O Reddit está se tornando postagem após postagem de pessoas infectando seus computadores via ClickFix”, observou o pesquisador independente Kevin Beaumont na quinta-feira. “Sites legítimos em todos os lugares estão sendo hackeados para fornecer avisos de captcha falsos.”
Quantos de nós pioramos as coisas
Usuários mais experientes da Internet – um bom número que lê este site – são rápidos em descartar o ataque. Eles normalmente culpam as pessoas que caem nos golpes e ficam maravilhados com sua credulidade e falta de atenção. A realidade é que, para os utilizadores mais casuais, a utilização de computadores e da Internet tornou-se tão difícil – pensem em intersticiais impossíveis de fechar, em CAPTCHAs com uma série interminável de imagens para analisar e em interfaces em constante mudança que ocultam as funcionalidades que procuram – que se tornaram insensíveis a instruções que parecem ridículas e pesadas.
Leia o artigo completo
Comentários






