• Sobre o InstantBA
  • Política de Privacidade
  • Política Editorial do InstantBA
Portal InstantBA
  • Início
  • Últimas Notícias
  • Cidades
  • Polícia
  • Política
  • Esportes
  • Economia
  • Entretenimento
  • Internacional
No Result
View All Result
  • Início
  • Últimas Notícias
  • Cidades
  • Polícia
  • Política
  • Esportes
  • Economia
  • Entretenimento
  • Internacional
No Result
View All Result
Portal InstantBA
No Result
View All Result

Home | Tecnologia | Golpe utiliza falsa verificação de robô para infiltrar redes corporativas

Golpe utiliza falsa verificação de robô para infiltrar redes corporativas

Por:InstantBA
3 de setembro de 2026
Tempo de leitura: 2 minutos
Golpe utiliza falsa verificação de robô para infiltrar redes corporativas

Reprodução/Microsoft

Compartilhar no WhatsAppCompartilhar no FacebookCompartilhar no X

Uma nova campanha de ataques cibernéticos, identificada por pesquisadores como TerminalFix, tem utilizado táticas de engenharia social para comprometer a segurança de ambientes corporativos. O método, detalhado em um relatório oficial da Microsoft, engana funcionários ao apresentar janelas de verificação de identidade que simulam o serviço da Cloudflare.

O objetivo central dessa estratégia é estabelecer uma porta de entrada persistente nos sistemas das empresas. Ao convencer o usuário a executar comandos manuais no terminal do Windows, os criminosos conseguem contornar proteções básicas de segurança, permitindo o acesso remoto e a movimentação lateral dentro da rede interna da organização.

Mecânica do ataque e a técnica de engenharia social

A abordagem baseia-se na exploração da confiança do usuário em processos de validação comuns na internet. Ao acessar um site comprometido, a vítima é confrontada com um teste de verificação humana. O site, de forma oculta, copia um comando malicioso para a área de transferência do computador e instrui o funcionário a colá-lo no terminal do sistema operacional para concluir o processo.

Leia Também

Openai lança Astra e marca avanço decisivo em direção à Inteligência Artificial Geral

Openai lança Astra e marca avanço decisivo em direção à Inteligência Artificial Geral

4 de setembro de 2026
Lenovo lança Ideapad Vibe com foco em design colorido e recursos de inteligência artificial

Lenovo lança Ideapad Vibe com foco em design colorido e recursos de inteligência artificial

3 de setembro de 2026

Para evitar a detecção imediata, o script malicioso exibe mensagens falsas de sucesso em tons de verde e azul, mimetizando uma interface legítima. Enquanto o usuário acredita ter finalizado uma tarefa simples, o sistema inicia o download de arquivos compactados em segundo plano. Esses arquivos contêm programas assinados pelo Windows que, ao serem executados, facilitam a instalação de módulos espiões sem disparar alertas de segurança convencionais.

ads hostinger

Uso de esteganografia e persistência na rede

Um dos diferenciais do TerminalFix é a utilização de esteganografia, técnica que oculta códigos maliciosos dentro de arquivos de imagem comuns. O malware realiza o download de figuras em formato PNG de servidores remotos, extraindo instruções contidas nos pixels para reconstruir suas funcionalidades no disco rígido da máquina infectada.

Após a instalação, o software malicioso garante sua persistência através de tarefas agendadas que operam a cada hora. Esse acesso contínuo permite que os invasores realizem varreduras detalhadas em servidores de backup, bancos de dados e credenciais administrativas, preparando o terreno para ações mais destrutivas, como o sequestro de dados via ransomware.

Estratégias de mitigação e proteção corporativa

A Microsoft enfatiza que dispositivos comprometidos devem ser tratados como pontos críticos de falha. A recomendação principal para as equipes de tecnologia é restringir severamente as permissões de usuários comuns para a execução de linhas de comando no terminal do sistema. Além disso, o treinamento preventivo contra instruções que solicitem atalhos de teclado em sites desconhecidos é essencial.

Caso qualquer sinal de infecção seja detectado, a orientação é isolar a máquina imediatamente e proceder com a redefinição de todas as senhas administrativas. A vigilância constante sobre o tráfego de rede é fundamental, visto que os atacantes utilizam túneis reversos que simulam o tráfego legítimo de navegação para ocultar a comunicação com servidores externos.

Veja também

  • A trajetória de Elisa Veeck: de atriz mirim em Chiquititas a âncora de telejornal

    A trajetória de Elisa Veeck: de atriz mirim em Chiquititas a âncora de telejornal

    0 ações
    Compartilhar 0 Tweet 0
  • Luciano Huck completa 55 anos e relembra trajetória antes da fama na televisão

    0 ações
    Compartilhar 0 Tweet 0
  • Xororó compartilha momentos de lazer com os netos em sua fazenda no interior de São Paulo

    0 ações
    Compartilhar 0 Tweet 0
  • Meta lança Muse Spark 1.3 com foco em IA agêntica e eficiência em programação

    0 ações
    Compartilhar 0 Tweet 0
  • Alane Dias enfrenta desafios financeiros e projeta futuro na carreira artística

    0 ações
    Compartilhar 0 Tweet 0
ADVERTISEMENT
Portal InstantBA

© 2026 Grupo VIA365 Comunicação Estratégica

Navegue pelo nosso site

  • Sobre o InstantBA
  • Política Editorial do InstantBA
  • Política de Privacidade
  • Termos de Uso
  • Contato

Nossas Redes Sociais

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
plugins premium WordPress

Add New Playlist

Gerenciar Consentimento de Cookies
Para fornecer as melhores experiências, usamos tecnologias como cookies para armazenar e/ou acessar informações do dispositivo. O consentimento para essas tecnologias nos permitirá processar dados como comportamento de navegação ou IDs exclusivos neste site. Não consentir ou retirar o consentimento pode afetar negativamente certos recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para a finalidade legítima de permitir a utilização de um serviço específico explicitamente solicitado pelo assinante ou utilizador, ou com a finalidade exclusiva de efetuar a transmissão de uma comunicação através de uma rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento ou acesso técnico que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, conformidade voluntária por parte de seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de usuário para enviar publicidade ou para rastrear o usuário em um site ou em vários sites para fins de marketing semelhantes.
  • Gerenciar opções
  • Gerenciar serviços
  • Gerenciar {vendor_count} fornecedores
  • Leia mais sobre esses objetivos
Ver preferências
  • {title}
  • {title}
  • {title}
No Result
View All Result
  • Início
  • Últimas Notícias
  • Cidades
  • Polícia
  • Política
  • Esportes
  • Economia
  • Entretenimento
  • Internacional

© 2026 Grupo VIA365 Comunicação Estratégica

Este site utiliza cookies. Ao continuar a navegação, você concorda com o uso de cookies. Visite nossa Política de Privacidade e Cookies