Escola Algoritmo XEscola Algoritmo X
  • Escola Algoritmo X
  • Mentoria Elite AdSense
  • Sobre Nós Escola Algoritmo X
  • SEO e Otimização
    SEO e Otimização
    Aprenda as melhores estratégias de SEO e otimização de sites para aumentar seu ranqueamento no Google e conquistar mais tráfego. Com dicas de SEO on-page,…
    Mostrar mais
    Principais notícias
    Como transformar o perfil do seu CEO no LinkedIn em um imã de talentos e negócios
    30/09/2025
    EPA em caos: funcionários descobrem demissões por e-mail
    10/11/2025
    Melhores TVs 2025: Sony, Samsung e LG dominam o ranking
    15/11/2025
    Últimas notícias
    Como reorganizar fotos de um carrossel no Instagram
    24/03/2026
    Estratégias GEO: como aparecer nas buscas de IA até 2026
    23/03/2026
    Agentic AI Optimization redefine SEO com foco em máquinas
    22/03/2026
    Google AI Mode gratuito; Google esclarece limites de crawl
    20/03/2026
  • WordPress Estratégico
    WordPress Estratégico
    Domine o WordPress além do básico. Análises e tutoriais sobre os melhores plugins para performance, segurança e conversão. Transforme seu site em uma ferramenta de…
    Mostrar mais
    Principais notícias
    IA e ferramentas de SEO: integração supera substituição
    07/11/2025
    SEO vs. GEO: entenda como a otimização para Google e para IA muda suas métricas — e seus resultados
    17/09/2025
    Servidor MCP integra dados e otimiza decisões de marketing
    27/11/2025
    Últimas notícias
    Melhor Hospedagem para Blog AdSense em 2026: Por que a Hostinger é a Escolha Certa
    27/04/2026
    Como Copiar o Favicon de um Site (Método Técnico e Seguro)
    14/04/2026
    Como Descobrir Subdomínios de um Site (Guia Técnico de Auditoria e SEO)
    25/02/2026
    WordPress Automatic Plugin: Vale a Pena Usar Para Automatizar Conteúdo?
    30/03/2026
  • Monetização de Sites Google AdSense
    Monetização de Sites Google AdSenseMostrar mais
    7 Nichos para AdSense que Pagam Mais e Aprovam Mais Rápido em 2026 (3)
    7 Nichos para AdSense que Pagam Mais e Aprovam Mais Rápido em 2026
    20 Min Tempo de Leitura
    Como Criar um Blog no WordPress em 2026 e Ser Aprovado no AdSense de forma rapida (2)
    Como Criar um Blog no WordPress em 2026 e Ser Aprovado no AdSense
    24 Min Tempo de Leitura
    Quanto Paga o AdSense no Brasil em 2026 A Resposta que Ninguém te Dá (3)
    Quanto Paga o AdSense no Brasil em 2026? A Resposta que Ninguém te Dá
    21 Min Tempo de Leitura
    Como Aumentar o RPM do AdSense em 2026 de forma Simples
    Como Aumentar o RPM do AdSense em 2026 de forma Simples
    24 Min Tempo de Leitura
    Como aprovar seu site no Google AdSense em 2026 o que mudou e o que o Google exige agora (3)
    Como aprovar seu site no Google AdSense em 2026: o que mudou e o que o Google exige agora
    9 Min Tempo de Leitura
  • SEO e Otimização
    SEO e OtimizaçãoMostrar mais
    Como reorganizar fotos de um carrossel no Instagram
    4 Min Tempo de Leitura
    Estratégias GEO: como aparecer nas buscas de IA até 2026
    3 Min Tempo de Leitura
    Agentic AI Optimization redefine SEO com foco em máquinas
    4 Min Tempo de Leitura
    Google AI Mode gratuito; Google esclarece limites de crawl
    4 Min Tempo de Leitura
    Google Ads DevCast estreia e aproxima desenvolvedores das APIs
    4 Min Tempo de Leitura
  • Serviços
  • Gerador de Páginas
Buscar Artigos
© 2026 Escola Algoritmo X. Todos os direitos reservados.
Leitura: Campanha COLDRIVER usa BAITSWITCH e SIMPLEFIX para burlar CAPTCHA; BO Team e Bearlyfy elevam tensão nos ataques contra a Rússia
Compartilhar
Notificação Mostrar mais
Redimensionamento de fontesAa
Escola Algoritmo XEscola Algoritmo X
Redimensionamento de fontesAa
  • Escola Algoritmo X
  • Mentoria Elite AdSense
  • Sobre Nós Escola Algoritmo X
  • SEO e Otimização
  • WordPress Estratégico
  • Monetização de Sites Google AdSense
  • SEO e Otimização
  • Serviços
  • Gerador de Páginas
Buscar Artigos
  • Escola Algoritmo X
  • Mentoria Elite AdSense
  • Sobre Nós Escola Algoritmo X
  • SEO e Otimização
  • WordPress Estratégico
  • Monetização de Sites Google AdSense
  • SEO e Otimização
  • Serviços
  • Gerador de Páginas
Nossas Redes Sociais
© 2025 Escola Algoritmo X. Todos os direitos reservados.
Escola Algoritmo X > Tecnologia e Negócios Digitais > Campanha COLDRIVER usa BAITSWITCH e SIMPLEFIX para burlar CAPTCHA; BO Team e Bearlyfy elevam tensão nos ataques contra a Rússia
Tecnologia e Negócios Digitais

Campanha COLDRIVER usa BAITSWITCH e SIMPLEFIX para burlar CAPTCHA; BO Team e Bearlyfy elevam tensão nos ataques contra a Rússia

Guilherme Emanuel Perfil
Última atualização: 26/09/2025 4:54 pm
Guilherme Emanuel
Compartilhar
COMPARTILHAR

Se você confia na janelinha de CAPTCHA para proteger o painel do seu WordPress ou a área de login do servidor que hospeda seus anúncios, prepare-se para uma surpresa nada agradável. Pesquisadores da Zscaler acabaram de revelar que o grupo russo COLDRIVER está usando justamente esse elemento familiar da web como isca para empurrar novos malwares “leves” — BAITSWITCH e SIMPLEFIX — em uma cadeia de infecção que começa com um truque simples na caixa “Executar” do Windows.

Índice de Conteúdo
  • COLDRIVER volta à carga com BAITSWITCH e SIMPLEFIX
  • ClickFix: por que o truque ainda funciona
  • BO Team atualiza BrockenDoor e ZeronetKit em novas investidas
  • Bearlyfy adota “ransomware low-cost” e já soma 30 vítimas
  • Do “resolver CAPTCHA” ao risco de receita: o que esses ataques ensinam sobre segurança e monetização online

O timing não poderia ser pior para quem trabalha com marketing digital ou administração de sites: enquanto grande parte do setor discute SEO, Core Web Vitals e modelos de atribuição, uma frente silenciosa de ameaças evolui com foco em ONGs, ativistas e, cada vez mais, em infraestrutura de conteúdo. E COLDRIVER não está sozinho. Outros dois grupos — BO Team e Bearlyfy — ampliam a complexidade do cenário, lançando mão de backdoors em Golang e de ransomware baseado em LockBit 3.0. Entender esses movimentos é crucial para avaliar riscos a campanhas de Google AdSense, programas de afiliados e qualquer operação online que dependa da integridade dos dados.

COLDRIVER volta à carga com BAITSWITCH e SIMPLEFIX

• O que há de novo: Zscaler ThreatLabz detectou, em setembro de 2025, uma campanha multietapa do grupo COLDRIVER — também conhecido como Callisto, Star Blizzard ou UNC4057 — que distribui dois malwares inéditos. BAITSWITCH funciona como downloader e entrega o backdoor SIMPLEFIX, escrito em PowerShell.

• Vetor de ataque: a tática “ClickFix”, já observada em maio de 2025 pelo Google Threat Intelligence Group, reaparece com força. A vítima é levada a um site que exibe um falso CAPTCHA. Ao “resolver” o desafio, o usuário copia/cola um comando malicioso que carrega uma DLL (BAITSWITCH) a partir da caixa Executar do Windows.

• Fluxo técnico: BAITSWITCH contata o domínio captchanom[.]top para baixar SIMPLEFIX. Enquanto isso, exibe um documento de isca hospedado no Google Drive. No background, coleta informações do sistema, escreve cargas criptografadas no Registro, cria persistência e apaga vestígios do comando inicial.

• Ação do backdoor: o stager em PowerShell se conecta a southprovesolutions[.]com, baixa novamente SIMPLEFIX e estabelece canal C2 para executar scripts, comandos e binários remotos. Um dos scripts varre diretórios pré-configurados em busca de extensões de arquivos sensíveis, numa lógica similar ao malware LOSTKEYS, usado pela mesma APT.

• Alvo principal: membros de ONGs, defensores de direitos humanos, think tanks ocidentais e exilados russos continuam no radar do grupo, reforçando a dimensão política da operação.

ClickFix: por que o truque ainda funciona

Mesmo não sendo tecnicamente sofisticado, o método ClickFix continua eficiente porque explora dois pontos fracos humanos: o hábito de confiar em CAPTCHAs e a familiaridade com atalhos do Windows. Ao pedir que o usuário execute um comando manual, o atacante dribla muitas soluções de EDR (Endpoint Detection and Response) que monitoram apenas processos automatizados. Para quem administra sites ou campanhas, a lição é clara: fluxo de autenticação visual não significa segurança de pipeline de execução.

BO Team atualiza BrockenDoor e ZeronetKit em novas investidas

• Contexto: a Kaspersky identificou, no início de setembro de 2025, e-mails de phishing enviados a empresas russas contendo arquivos RAR protegidos por senha.

• Toolkit renovado: dentro do pacote, uma versão reescrita em C# do dropper BrockenDoor, encarregado de puxar o backdoor ZeronetKit — agora em Golang. O malware permite acesso remoto, exfiltra dados, cria túneis TCP/IPv4 e, em versões mais recentes, executa shellcode para manter comunicação flexível com múltiplos servidores C2.

• Persistência: ZeronetKit não se instala de forma autônoma, então o BrockenDoor copia o backdoor para a pasta de inicialização do Windows, garantindo execução a cada boot.

Campanha COLDRIVER usa BAITSWITCH e SIMPLEFIX para burlar CAPTCHA; BO Team e Bearlyfy elevam tensão nos ataques contra a Rússia - Imagem do artigo

Imagem: Internet

Bearlyfy adota “ransomware low-cost” e já soma 30 vítimas

• Perfil do grupo: ativo desde janeiro de 2025, o Bearlyfy começou atacando pequenas empresas na Rússia com demandas modestas de resgate antes de subir na cadeia alimentar.

• Armamento: as variantes LockBit 3.0 e Babuk são usadas para criptografar dados. Em um caso, os atacantes exploraram uma versão vulnerável do Bitrix para ganhar acesso inicial e, depois, a falha Zerologon para escalar privilégios.

• Economia do crime: na ofensiva mais recente, o pedido chegou a US$ 80 mil em criptomoeda. Segundo a consultoria F6, 20% das vítimas pagam pelo decryptor — um índice alto para o volume relativamente baixo de resgate, o que mantém o negócio atraente.

• Ligações suspeitas: parte da infraestrutura do Bearlyfy se sobrepõe à de um provável grupo pró-Ucrânia, o PhantomCore, ativo desde 2022. Ainda assim, analistas consideram Bearlyfy uma célula autônoma, focada em resultados rápidos mais do que em operações de longo prazo típicas de APTs.

Do “resolver CAPTCHA” ao risco de receita: o que esses ataques ensinam sobre segurança e monetização online

A sensação de déjà-vu que o ClickFix provoca — um simples CAPTCHA criando um desastre — reforça um ponto fundamental para quem vive de conteúdo: cadeias de ataque não precisam de zero-days sofisticados para derrubar receita de anúncios ou manchar reputação de afiliados. Basta uma etapa que envolva a ação direta do usuário.

No plano macro, as três campanhas expõem tendências complementares. COLDRIVER refina ferramentas sob medida, mirando perfis políticos de alto valor. BO Team moderniza backdoors para manter presença furtiva. Bearlyfy, por sua vez, industrializa o ransomware de “baixo ticket”, priorizando volume sobre resgates milionários. O alvo comum? Ecossistemas russos ou relacionados à Rússia, em um momento de alta instabilidade geopolítica.

Para equipes de marketing, TI e criadores independentes, o recado é pragmático: revisar políticas de execução de scripts no Windows, endurecer MFA além de CAPTCHAs visuais e auditar extensões instaladas em CMSs como WordPress ou Bitrix. Afinal, cada etapa poupada pelo atacante é um vetor a menos para ser detectado — e cada segundo offline custa impressões, conversões e confiabilidade. Entender a anatomia dessas campanhas hoje significa economizar um orçamento valioso amanhã.

Compreender o “porquê” desses movimentos — a combinação de engenharia social básica com um arsenal técnico versátil — é o primeiro passo para não cair em armadilhas que começam inocentes e terminam afetando diretamente a continuidade dos negócios digitais.

Data center caseiro corta em 90% custo de aquecimento
Morbid
Galaxy Z Fold 8 ganha bateria de 5.000 mAh e chip 8 Gen 5
Rockstar Games: 4 polêmicas que ainda assombram o estúdio
Bryan Johnson transmite ao vivo viagem com cogumelos
Compartilhe esse artigo
Facebook Whatsapp Whatsapp Copiar Link Imprimir
Guilherme Emanuel Perfil
Feitos porGuilherme Emanuel
Acompanhe:
Guilherme Emanuel, 25 anos, é autor e cofundador da Escola Algoritmo X, especialista em SEO e estratégias digitais. Desde 2019, ajuda empreendedores a conquistar resultados reais — seja com AdSense, afiliados ou comércio local.
Artigo anterior Galaxy S25 FE estreia no Brasil com IA de ponta e promessa de sete anos de atualizações
Próximo Artigo Galaxy Tab S10 FE Plus cai para R$ 3.099 e reposiciona a disputa dos tablets avançados

Esteja Conectado

5.7KCurtidas
InstagramSeguir
2.7KInscreva-se
TiktokSeguir
WhatsAppSeguir
banner banner
Compre Seu Site Aprovado no Google AdSense Conosco
Validamos o nicho ideal e entregamos um site profissional, estruturado e pronto para monetizar com AdSense. Você recebe tudo pronto. Sem complicação.
Faça seu pedido agora

Últimas notícias

Computação quântica terá “momento ChatGPT” em 2025 — veja o que muda
Tecnologia e Negócios Digitais
Google limita Gmail a 5GB grátis — impacto para usuários Galaxy
Universo Samsung Galaxy: Notícias, Reviews e Lançamentos
FaZe x Team Falcons: saiba o horário das quartas do Major R6
Hardware de PC: Testes, Análises e Tutoriais Completos
Guitarra com IA cria riffs sozinha — veja como a Melo-D promete facilitar o aprendizado
Tecnologia e Negócios Digitais

Você também pode gostar

Tecnologia e Negócios Digitais

Beatles Anthology 4K estreia no Disney+ com trailer oficial

Guilherme Emanuel Perfil
Guilherme Emanuel
2 Min Tempo de Leitura
Tecnologia e Negócios Digitais

França ordena migração de 100 mil PCs para Linux até 2026

Guilherme Emanuel Perfil
Guilherme Emanuel
3 Min Tempo de Leitura
Tecnologia e Negócios Digitais

Google libera AI Plus em 35 países com geração de vídeo

Guilherme Emanuel Perfil
Guilherme Emanuel
3 Min Tempo de Leitura
Tecnologia e Negócios Digitais

Crianças brasileiras abraçam a IA: 65% já usam ferramentas generativas no dia a dia

Guilherme Emanuel Perfil
Guilherme Emanuel
6 Min Tempo de Leitura
Tecnologia e Negócios Digitais

Air fryer Philco de 16 L desbanca rivais — vale a pena?

Sidney Alvez
3 Min Tempo de Leitura
Tecnologia e Negócios Digitais

TypeScript domina era da IA e ultrapassa JavaScript no GitHub

Guilherme Emanuel Perfil
Guilherme Emanuel
3 Min Tempo de Leitura

Tudo do Universo de Google AdSense e SEO e Sites.

A Escola Algoritmo X é o seu quartel-general do Marketing Digital. Entregamos desenvolvimento de sites premium, estratégias avançadas de SEO, Plugins, Temas, automação de blogs e mentorias exclusivas para quem deseja viver de internet.

Escola Algoritmo X

  • WhatsApp
  • Youtube
  • Glossário

Institucional

  • Política de Privacidade
  • Sobre Nós Escola Algoritmo X
  • Termos de Uso
  • Contato Escola Algoritmo X
  • Política de cookies (BR)
  • Política de reembolso e devoluções

© 2024 - 2026 Escola Algoritmo X. Todos os direitos reservados.

Fundado por Guilherme Emanuel em 2024.
Escola Algoritmo XEscola Algoritmo X
Nossas Redes Sociais
© 2026 Escola Algoritmo X. Todos os direitos reservados.
Powered by Joinchat
OiOlá 👋, boas-vindas ao Escola Algoritmo X
Podemos te ajudar?
Abrir bate-papo
Icone da EscolaAlgoritmoX
Bem vindo de volta!

Entre na sua conta

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?