Quinta-feira, 24 de setembro de 2026

O AGENTICO

o futuro da IA, todo dia, num clique

Voltarver como story →

ClickFix instala RAT ChainScript via Polygon

2 fontesdesde 21 de setembro de 20262 artigos

Campanhas maliciosas usam armadilhas do tipo ClickFix para distribuir o novo trojan de acesso remoto ChainScript, que se disfarça de softwares legítimos. O malware esconde a comunicação com o servidor de comando em um contrato inteligente da rede Polygon.

Resumo

  • Atacantes usam golpes ClickFix para distribuir o trojan de acesso remoto ChainScript.

    O ClickFix é um vetor de infecção comum que engana usuários para que executem comandos maliciosos.

  • ChainScript é um RAT escrito em Node.js que fornece amplo acesso remoto ao operador.

    O RAT oferece controle total sobre a máquina infectada, permitindo roubo de dados e execução de comandos.

  • A infecção começa com um instalador malicioso disfarçado de Spotify que implanta o agente JavaScript do ChainScript.

    O disfarce de aplicativo legítimo aumenta as chances de o usuário instalar o malware sem suspeitar.

  • O malware usa uma técnica de descoberta de servidor de comando baseada em contrato inteligente na blockchain Polygon.

    Ao esconder a infraestrutura de comando em uma blockchain pública, o malware dificulta o bloqueio por soluções de segurança tradicionais.

  • O instalador espalha os componentes do malware em pastas com nomes que parecem da Microsoft, e a infecção não requer direitos de administrador.

    A ofuscação e a ausência de privilégios elevados ajudam o malware a evadir detecção e a se manter persistente.

Todo dia, só o que dois veículos independentes confirmaram — no seu feed.

Siga @oagentico →