Sábado, 26 de setembro de 2026

O AGENTICO

o futuro da IA, todo dia, num clique

Voltarver como story →

ClickFix compromete sites ucranianos e distribui stealer Psychedelic

2 fontesdesde 24 de setembro de 20263 artigos

Uma campanha ativa do ClickFix comprometeu sites legítimos de empresas ucranianas para injetar páginas falsas de verificação do Cloudflare. O objetivo é enganar os visitantes para que instalem o stealer Psychedelic, que coleta senhas, tokens e dados de carteiras de criptomoedas. Os sites afetados incluem uma clínica de tratamento capilar e uma loja de ferramentas, entre outros.

Resumo

  • Uma campanha ClickFix ativa comprometeu sites legítimos de empresas ucranianas para injetar páginas falsas de verificação do Cloudflare e distribuir o stealer Psychedelic.

    O ataque explora a confiança em sites legítimos para enganar usuários a executar comandos maliciosos pensando que estão verificando a identidade.

  • Os sites afetados incluem uma clínica de tratamento capilar, um fabricante de modelos em escala, uma livraria especializada, um centro psicológico, uma loja de ferramentas e um varejista automotivo.

    A lista de alvos mostra que os atacantes preferem comprometer pequenos negócios legítimos para aumentar a credibilidade do golpe.

  • A página falsa de verificação imita a aparência do Cloudflare, incluindo um 'Ray ID' aleatório e um 'identificador de visitante' fixo.

    A imitação de elementos visuais legítimos do Cloudflare dificulta que os usuários percebam a fraude.

Todo dia, só o que dois veículos independentes confirmaram — no seu feed.

Siga @oagentico →