A Microsoft emitiu, em 28 de agosto, um alerta global sobre uma nova campanha de ataques virtuais que usa falsos testes de verificação humana para invadir computadores corporativos. O método engana os funcionários com telas fraudulentas que imitam o teste da empresa Cloudflare e consegue criar um canal secreto de acesso direto às redes internas das organizações.
Segundo a equipe de pesquisa da big tech, os criminosos visam estabelecer uma ponte de controle remoto permanente nas máquinas das vítimas. Essa porta de entrada permite que invasores se movimentem em sigilo pela estrutura interna da empresa, roubem credenciais de administradores e preparem o terreno para o sequestro digital de dados (ransomware).
A abordagem é uma evolução de um golpe comum da engenharia social, conhecido pelo mercado de segurança como "ClickFix". Em vez de explorar falhas automáticas nos sistemas operacionais, os fraudadores dependem de uma ação da vítima. O usuário acessa uma página comprometida na internet e se depara com uma janela que exige a confirmação de que ele não é um robô.
Ao clicar no botão de confirmação, a página finge carregar a checagem, mas copia de maneira oculta uma linha de comando maliciosa para a área de transferência do computador. O site exibe, em seguida, instruções que pedem ao funcionário que abra o terminal de comandos do Windows e cole o texto copiado para concluir a verificação.
