Ao usar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
bigdatauniversitybigdatauniversitybigdatauniversity
  • Escola Algoritmo X
  • FeedNew
  • Blog
  • Glossário
  • Páginas
    • Política de Privacidade
    • Termos de Uso
    • Contato Escola Algoritmo X
  • Dicas e Tutoriais para Celular
    Dicas e Tutoriais para Celular
    Aprenda a usar seu smartphone ao máximo! Encontre guias práticos, listas úteis e tutoriais passo a passo para apps, configurações e muito mais. Otimize seu…
    Mostrar mais
    Principais notícias
    Samsung traz ao Brasil Galaxy S25 FE, Tab S11, Tab S11 Ultra, Tab S10 Lite e novos Buds: ficha técnica e impacto no ecossistema
    24/09/2025
    Brasil quer virar polo de data centers de IA, mas o gargalo de energia ainda assombra
    05/10/2025
    Amazon poderá guardar dados secretos do governo brasileiro: ameaça à soberania digital ou passo inevitável?
    17/10/2025
    Últimas notícias
    Melhores antivírus: 16 opções grátis e pagas em 2024
    02/12/2025
    Galaxy Z Trifold estreia com tela tripla e DeX autônomo
    02/12/2025
    Pagamento por aproximação chega a todo Metrô de SP
    01/12/2025
    Melhores séries de 2025: ranking completo e onde ver
    01/12/2025
  • SEO e Otimização
    SEO e Otimização
    Aprenda as melhores estratégias de SEO e otimização de sites para aumentar seu ranqueamento no Google e conquistar mais tráfego. Com dicas de SEO on-page,…
    Mostrar mais
    Principais notícias
    Loop Marketing: o método em ciclos que promete destronar o funil na era da IA
    13/10/2025
    Chip de IA da Broadcom traduz áudio em tempo real
    11/11/2025
    Microsoft Agent 365 gerencia IAs como funcionários
    18/11/2025
    Últimas notícias
    Como reorganizar fotos de um carrossel no Instagram
    24/03/2026
    Estratégias GEO: como aparecer nas buscas de IA até 2026
    23/03/2026
    Agentic AI Optimization redefine SEO com foco em máquinas
    22/03/2026
    Google AI Mode gratuito; Google esclarece limites de crawl
    20/03/2026
  • WordPress Estratégico
    WordPress Estratégico
    Domine o WordPress além do básico. Análises e tutoriais sobre os melhores plugins para performance, segurança e conversão. Transforme seu site em uma ferramenta de…
    Mostrar mais
    Principais notícias
    IA não substitui ferramentas de SEO, mostra debate
    07/11/2025
    SEO vs. GEO: entenda como a otimização para Google e para IA muda suas métricas — e seus resultados
    17/09/2025
    Melhores blogs de SEO: 13 referências fora do óbvio
    27/11/2025
    Últimas notícias
    Como Copiar o Favicon de um Site (Método Técnico e Seguro)
    25/02/2026
    Como Descobrir Subdomínios de um Site (Guia Técnico de Auditoria e SEO)
    25/02/2026
    WordPress Automatic Plugin: Vale a Pena Usar Para Automatizar Conteúdo?
    30/03/2026
    Manutenção de Sites WordPress: Como Evitar Site Lento, Erros Críticos e Quedas de Tráfego
    25/02/2026
  • Notícias de Tecnologia
    Notícias de TecnologiaMostrar mais
    Huawei Watch Fit 3 cai a R$649 com parcelamento em 12x sem juros
    3 Min Tempo de Leitura
    Intel escala 120B parâmetros em MLPerf v6 com GPUs Arc Pro
    3 Min Tempo de Leitura
    Steam ganha estimador de FPS e evita compras frustradas
    3 Min Tempo de Leitura
    Astronauta registra Terra inteira a 406 mil km com iPhone 17 Pro Max
    3 Min Tempo de Leitura
    Nintendo libera anime de Star Fox Zero completo no YouTube
    2 Min Tempo de Leitura
  • Mundo Apple
    Mundo AppleMostrar mais
    iPhone Fold entrega tela de 7,8” e supera tamanho do 18 Pro
    3 Min Tempo de Leitura
    Atraso no Mac Studio expõe gargalo da Apple e iPhones vão ao espaço
    3 Min Tempo de Leitura
    Vazamento expõe design e janela de lançamento do iPhone 18
    2 Min Tempo de Leitura
    iPhone Fold avança produção e indica lançamento ainda em 2026
    3 Min Tempo de Leitura
    MacBook Air M5 cai até US$200 na Amazon e atinge preço recorde
    2 Min Tempo de Leitura
  • Universo PC Gamer
    Universo PC GamerMostrar mais
    O Melhor PC Gamer Branco Intermediário Testamos o Kit Ryzen 7 5700G
    O Melhor PC Gamer Branco Intermediário? Testamos o Kit Ryzen 7 5700G
    11 Min Tempo de Leitura
    PC Gamer para Edição e Jogos Por que o Ryzen 7 5700G é a Escolha Certa
    PC Gamer para Edição e Jogos: Por que o Ryzen 7 5700G é a Escolha Certa?
    12 Min Tempo de Leitura
    Guia de Natal 2025 Por que o Ryzen 7 5700G é o Rei dos PCs Gamers de Entrada
    Computador (GAMER BARATO) Por que o Ryzen 7 5700G é o Rei dos PCs Gamers de Entrada?
    10 Min Tempo de Leitura
    PC Gamer Aquário i7 A Opção Perfeita de Presente de Natal para Jogar Roblox e Minecraft!
    PC Gamer Aquário i7: A Opção Perfeita de Presente de Natal para Jogar Roblox e Minecraft!
    13 Min Tempo de Leitura
    Caos em Last War Servidor Cai Exatamente às 23h de Hoje (25) e Frustra Jogadores
    Caos em Last War: Servidor Cai Exatamente às 23h de Hoje (24) e Frustra Jogadores
    5 Min Tempo de Leitura
  • Samsung Galaxy
    Samsung GalaxyMostrar mais
    Galaxy S25 barato: 256 GB por menos de R$ 3,4 mil
    2 Min Tempo de Leitura
    Galaxy S26: ficha técnica completa vaza antes do lançamento
    2 Min Tempo de Leitura
    Galaxy S26 ganha acessório magnético que amplia bateria
    2 Min Tempo de Leitura
    Galaxy Z TriFold traz tela tripla e vira tablet de 10”
    3 Min Tempo de Leitura
    Galaxy S24 atinge menor preço na Amazon em promoção
    2 Min Tempo de Leitura
  • Loja
Buscar Artigos
© 2026 Escola Algoritmo X. Todos os direitos reservados.
Leitura: Campanha COLDRIVER usa BAITSWITCH e SIMPLEFIX para burlar CAPTCHA; BO Team e Bearlyfy elevam tensão nos ataques contra a Rússia
Compartilhar
Notificação Mostrar mais
Redimensionamento de fontesAa
bigdatauniversitybigdatauniversity
Redimensionamento de fontesAa
Buscar Artigos
  • Escola Algoritmo X
  • FeedNew
  • Blog
  • Glossário
  • Páginas
    • Política de Privacidade
    • Termos de Uso
    • Contato Escola Algoritmo X
  • Dicas e Tutoriais para Celular
  • SEO e Otimização
  • WordPress Estratégico
  • Notícias de Tecnologia
  • Mundo Apple
  • Universo PC Gamer
  • Samsung Galaxy
  • Loja
Nossas Redes Sociais
© 2025 Escola Algoritmo X. Todos os direitos reservados.
bigdatauniversity > Blog Escola Algoritmo X > Tecnologia e Negócios Digitais > Campanha COLDRIVER usa BAITSWITCH e SIMPLEFIX para burlar CAPTCHA; BO Team e Bearlyfy elevam tensão nos ataques contra a Rússia
Tecnologia e Negócios Digitais

Campanha COLDRIVER usa BAITSWITCH e SIMPLEFIX para burlar CAPTCHA; BO Team e Bearlyfy elevam tensão nos ataques contra a Rússia

Guilherme Emanuel
Última atualização: 26/09/2025 4:54 pm
Guilherme Emanuel
Compartilhar
COMPARTILHAR

Se você confia na janelinha de CAPTCHA para proteger o painel do seu WordPress ou a área de login do servidor que hospeda seus anúncios, prepare-se para uma surpresa nada agradável. Pesquisadores da Zscaler acabaram de revelar que o grupo russo COLDRIVER está usando justamente esse elemento familiar da web como isca para empurrar novos malwares “leves” — BAITSWITCH e SIMPLEFIX — em uma cadeia de infecção que começa com um truque simples na caixa “Executar” do Windows.

Índice de Conteúdo
  • COLDRIVER volta à carga com BAITSWITCH e SIMPLEFIX
  • ClickFix: por que o truque ainda funciona
  • BO Team atualiza BrockenDoor e ZeronetKit em novas investidas
  • Bearlyfy adota “ransomware low-cost” e já soma 30 vítimas
  • Do “resolver CAPTCHA” ao risco de receita: o que esses ataques ensinam sobre segurança e monetização online

O timing não poderia ser pior para quem trabalha com marketing digital ou administração de sites: enquanto grande parte do setor discute SEO, Core Web Vitals e modelos de atribuição, uma frente silenciosa de ameaças evolui com foco em ONGs, ativistas e, cada vez mais, em infraestrutura de conteúdo. E COLDRIVER não está sozinho. Outros dois grupos — BO Team e Bearlyfy — ampliam a complexidade do cenário, lançando mão de backdoors em Golang e de ransomware baseado em LockBit 3.0. Entender esses movimentos é crucial para avaliar riscos a campanhas de Google AdSense, programas de afiliados e qualquer operação online que dependa da integridade dos dados.

COLDRIVER volta à carga com BAITSWITCH e SIMPLEFIX

• O que há de novo: Zscaler ThreatLabz detectou, em setembro de 2025, uma campanha multietapa do grupo COLDRIVER — também conhecido como Callisto, Star Blizzard ou UNC4057 — que distribui dois malwares inéditos. BAITSWITCH funciona como downloader e entrega o backdoor SIMPLEFIX, escrito em PowerShell.

• Vetor de ataque: a tática “ClickFix”, já observada em maio de 2025 pelo Google Threat Intelligence Group, reaparece com força. A vítima é levada a um site que exibe um falso CAPTCHA. Ao “resolver” o desafio, o usuário copia/cola um comando malicioso que carrega uma DLL (BAITSWITCH) a partir da caixa Executar do Windows.

• Fluxo técnico: BAITSWITCH contata o domínio captchanom[.]top para baixar SIMPLEFIX. Enquanto isso, exibe um documento de isca hospedado no Google Drive. No background, coleta informações do sistema, escreve cargas criptografadas no Registro, cria persistência e apaga vestígios do comando inicial.

• Ação do backdoor: o stager em PowerShell se conecta a southprovesolutions[.]com, baixa novamente SIMPLEFIX e estabelece canal C2 para executar scripts, comandos e binários remotos. Um dos scripts varre diretórios pré-configurados em busca de extensões de arquivos sensíveis, numa lógica similar ao malware LOSTKEYS, usado pela mesma APT.

• Alvo principal: membros de ONGs, defensores de direitos humanos, think tanks ocidentais e exilados russos continuam no radar do grupo, reforçando a dimensão política da operação.

ClickFix: por que o truque ainda funciona

Mesmo não sendo tecnicamente sofisticado, o método ClickFix continua eficiente porque explora dois pontos fracos humanos: o hábito de confiar em CAPTCHAs e a familiaridade com atalhos do Windows. Ao pedir que o usuário execute um comando manual, o atacante dribla muitas soluções de EDR (Endpoint Detection and Response) que monitoram apenas processos automatizados. Para quem administra sites ou campanhas, a lição é clara: fluxo de autenticação visual não significa segurança de pipeline de execução.

BO Team atualiza BrockenDoor e ZeronetKit em novas investidas

• Contexto: a Kaspersky identificou, no início de setembro de 2025, e-mails de phishing enviados a empresas russas contendo arquivos RAR protegidos por senha.

• Toolkit renovado: dentro do pacote, uma versão reescrita em C# do dropper BrockenDoor, encarregado de puxar o backdoor ZeronetKit — agora em Golang. O malware permite acesso remoto, exfiltra dados, cria túneis TCP/IPv4 e, em versões mais recentes, executa shellcode para manter comunicação flexível com múltiplos servidores C2.

• Persistência: ZeronetKit não se instala de forma autônoma, então o BrockenDoor copia o backdoor para a pasta de inicialização do Windows, garantindo execução a cada boot.

Campanha COLDRIVER usa BAITSWITCH e SIMPLEFIX para burlar CAPTCHA; BO Team e Bearlyfy elevam tensão nos ataques contra a Rússia - Imagem do artigo

Imagem: Internet

Bearlyfy adota “ransomware low-cost” e já soma 30 vítimas

• Perfil do grupo: ativo desde janeiro de 2025, o Bearlyfy começou atacando pequenas empresas na Rússia com demandas modestas de resgate antes de subir na cadeia alimentar.

• Armamento: as variantes LockBit 3.0 e Babuk são usadas para criptografar dados. Em um caso, os atacantes exploraram uma versão vulnerável do Bitrix para ganhar acesso inicial e, depois, a falha Zerologon para escalar privilégios.

• Economia do crime: na ofensiva mais recente, o pedido chegou a US$ 80 mil em criptomoeda. Segundo a consultoria F6, 20% das vítimas pagam pelo decryptor — um índice alto para o volume relativamente baixo de resgate, o que mantém o negócio atraente.

• Ligações suspeitas: parte da infraestrutura do Bearlyfy se sobrepõe à de um provável grupo pró-Ucrânia, o PhantomCore, ativo desde 2022. Ainda assim, analistas consideram Bearlyfy uma célula autônoma, focada em resultados rápidos mais do que em operações de longo prazo típicas de APTs.

Do “resolver CAPTCHA” ao risco de receita: o que esses ataques ensinam sobre segurança e monetização online

A sensação de déjà-vu que o ClickFix provoca — um simples CAPTCHA criando um desastre — reforça um ponto fundamental para quem vive de conteúdo: cadeias de ataque não precisam de zero-days sofisticados para derrubar receita de anúncios ou manchar reputação de afiliados. Basta uma etapa que envolva a ação direta do usuário.

No plano macro, as três campanhas expõem tendências complementares. COLDRIVER refina ferramentas sob medida, mirando perfis políticos de alto valor. BO Team moderniza backdoors para manter presença furtiva. Bearlyfy, por sua vez, industrializa o ransomware de “baixo ticket”, priorizando volume sobre resgates milionários. O alvo comum? Ecossistemas russos ou relacionados à Rússia, em um momento de alta instabilidade geopolítica.

Para equipes de marketing, TI e criadores independentes, o recado é pragmático: revisar políticas de execução de scripts no Windows, endurecer MFA além de CAPTCHAs visuais e auditar extensões instaladas em CMSs como WordPress ou Bitrix. Afinal, cada etapa poupada pelo atacante é um vetor a menos para ser detectado — e cada segundo offline custa impressões, conversões e confiabilidade. Entender a anatomia dessas campanhas hoje significa economizar um orçamento valioso amanhã.

Compreender o “porquê” desses movimentos — a combinação de engenharia social básica com um arsenal técnico versátil — é o primeiro passo para não cair em armadilhas que começam inocentes e terminam afetando diretamente a continuidade dos negócios digitais.

Ameaças cibernéticas: IA em malwares amplia riscos reais
AirDrop Android iPhone: Google lança integração surpresa
Astropad mira na escrita natural no iPad e lança sorteio com iPad Air M3 e kit Rock Paper Pencil
Cisco Zero-Day expõe redes; AI Bug Bounty e novos ataques
Apple simplifica e confunde: Apple TV+ muda de nome para Apple TV
Compartilhe esse artigo
Facebook Whatsapp Whatsapp Copiar Link Imprimir
Feitos porGuilherme Emanuel
Acompanhe:
Guilherme Emanuel, 24 anos, é autor e cofundador da EscolaAlgortimoX, especialista em SEO e estratégias digitais. Desde 2018, ajuda empreendedores a conquistar resultados no mercado digital, seja com Google AdSense, vendas como afiliados ou comércio local. Com as ferramentas, o conhecimento e os caminhos certo, só não acontece se você não quiser.
Artigo anterior Galaxy S25 FE estreia no Brasil com IA de ponta e promessa de sete anos de atualizações
Próximo Artigo Galaxy Tab S10 FE Plus cai para R$ 3.099 e reposiciona a disputa dos tablets avançados

Esteja Conectado

FacebookSeguidores
Inscreva-seContato
YoutubeAssine
WhatsAppContato
banner banner
Google AdSense Reprovou Seu Site? Resolva Agora
Fazemos auditoria técnica completa, ajustamos estrutura, conteúdo e configurações para que seu site atenda os critérios do Google AdSense com segurança.
Aprove seu site no Google AdSense

Últimas notícias

CPU industrial Intel 9 273PQE bate Ryzen 9 9900X3D em mod
Notícias de Celulares e Reviews | Tudo sobre Smartphones
iPhone Fold entrega tela de 7,8” e supera tamanho do 18 Pro
Mundo Apple: Tudo sobre iPhone, iOS e Novos Produtos
The Pitt: episódio 14 da 2ª temporada chega em uma semana na HBO Max
Uncategorized
Google Photos libera 5 velocidades de vídeo após anos de espera
Notícias de Celulares e Reviews | Tudo sobre Smartphones

Você também pode gostar

Tecnologia e Negócios Digitais

CVE-2021-26829: CISA inclui falha XSS em lista KEV

Guilherme Emanuel
Guilherme Emanuel
2 Min Tempo de Leitura
Tecnologia e Negócios Digitais

Permitir rastreamento de apps muda seu feed em 7 dias

Guilherme Emanuel
Guilherme Emanuel
3 Min Tempo de Leitura
Tecnologia e Negócios Digitais

Apple TV retira ‘The Hunt’ após acusações de plágio

Guilherme Emanuel
Guilherme Emanuel
2 Min Tempo de Leitura
Tecnologia e Negócios Digitais

Red Dead Redemption iOS: lançamento em 2 de dezembro

Guilherme Emanuel
Guilherme Emanuel
2 Min Tempo de Leitura
Tecnologia e Negócios Digitais

Vulnerabilidade 7-Zip CVE-2025-11001 já é explorada

Guilherme Emanuel
Guilherme Emanuel
2 Min Tempo de Leitura
Tecnologia e Negócios Digitais

Malware PROMPTFLUX usa Gemini para se reescrever hora a hora

Nogueira
2 Min Tempo de Leitura
//

Aqui na Escola Algoritmo X você encontra tudo sobre Marketing Digital e Monetização, Google AdSense, Plugins, sites WordPress e blogs, sua fonte confiável.

Escola Algoritmo X

  • Loja Escola Algoritmo X Tudo para seu Site
  • WhatsApp
  • Youtube
  • Glossário

Institucional

  • Política de Privacidade
  • Política de reembolso e devoluções
  • Termos de Uso
  • Contato Escola Algoritmo X
© 2026 Escola Algoritmo X. Todos os direitos reservados.
Powered by Joinchat
OiOlá 👋, boas-vindas ao bigdatauniversity
Podemos te ajudar?
Abrir bate-papo
Icone da EscolaAlgoritmoX
Bem vindo de volta!

Entre na sua conta

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?