Cibersegurança Sep 3, 2026Adicionar aos favoritos

O *The Hacker News* documenta uma campanha de falsos instaladores de software que começam desativando a Atualização do Windows e reduzindo as proteções do Microsoft Defender. Não é mais um *drive-by* clássico: é um preâmbulo para uma intrusão duradoura.
The Hacker News relata em 2 de setembro de 2026 uma campanha ativa de instaladores falsos de software — o vetor clássico de drive-by download, mas com um agravante notável. Uma vez executado, o instalador falso não se limita a depositar um payload: ele desativa a Atualização do Windows e enfraquece as proteções do Microsoft Defender antes de qualquer outra ação.
O padrão documentado:
Essa evolução se insere na linha de « engenharia social via terminal » que acompanhamos — campanhas que exploram a confiança de usuários técnicos (falsas CAPTCHAs, falsas verificações de navegador, ClickFix, TerminalFix). Aqui, o vetor é mais voltado ao público geral do que o ClickFix, mas a lógica é a mesma: transformar um ato voluntário do usuário em uma comprometimento duradouro.
Três elementos a serem observados:
O instalador falso desativa a Atualização do Windows e enfraquece o Defender ANTES de depositar o payload principal. A comprometimento não é um evento — é um ambiente preparado para receber qualquer carga, agora ou mais tarde.
Para lembrar: quando um « instalador » pede direitos de administrador e demora mais de dois segundos para abrir sua janela, provavelmente está fazendo algo diferente do que você acredita. A Atualização do Windows e o Defender são seus dois guardiões padrão — um usuário que os encontrar desativados sem motivo foi comprometido.
Artigo produzido por inteligência artificial, revisto sob controlo editorial humano.
Ingénierie sociale via terminal — ClickFix et variantes 2026