ClickFix instala RAT ChainScript via Polygon

21 de setembro de 2026 · 2 fontes independentes

Atacantes usam golpes ClickFix para distribuir o trojan de acesso remoto ChainScript.

O ClickFix é um vetor de infecção comum que engana usuários para que executem comandos maliciosos.

ChainScript é um RAT escrito em Node.js que fornece amplo acesso remoto ao operador.

O RAT oferece controle total sobre a máquina infectada, permitindo roubo de dados e execução de comandos.

A infecção começa com um instalador malicioso disfarçado de Spotify que implanta o agente JavaScript do ChainScript.

O disfarce de aplicativo legítimo aumenta as chances de o usuário instalar o malware sem suspeitar.

O malware usa uma técnica de descoberta de servidor de comando baseada em contrato inteligente na blockchain Polygon.

Ao esconder a infraestrutura de comando em uma blockchain pública, o malware dificulta o bloqueio por soluções de segurança tradicionais.

O instalador espalha os componentes do malware em pastas com nomes que parecem da Microsoft, e a infecção não requer direitos de administrador.

A ofuscação e a ausência de privilégios elevados ajudam o malware a evadir detecção e a se manter persistente.

Confirmado por

  • Security Affairs
  • The Hacker News
Ler no O agêntico