ClickFix compromete sites ucranianos e distribui stealer Psychedelic

24 de setembro de 2026 · 2 fontes independentes

Uma campanha ClickFix ativa comprometeu sites legítimos de empresas ucranianas para injetar páginas falsas de verificação do Cloudflare e distribuir o stealer Psychedelic.

O ataque explora a confiança em sites legítimos para enganar usuários a executar comandos maliciosos pensando que estão verificando a identidade.

Os sites afetados incluem uma clínica de tratamento capilar, um fabricante de modelos em escala, uma livraria especializada, um centro psicológico, uma loja de ferramentas e um varejista automotivo.

A lista de alvos mostra que os atacantes preferem comprometer pequenos negócios legítimos para aumentar a credibilidade do golpe.

A página falsa de verificação imita a aparência do Cloudflare, incluindo um 'Ray ID' aleatório e um 'identificador de visitante' fixo.

A imitação de elementos visuais legítimos do Cloudflare dificulta que os usuários percebam a fraude.

Confirmado por

  • Security Affairs
  • The Hacker News
Ler no O agêntico