Ao usar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
bigdatauniversitybigdatauniversitybigdatauniversity
  • Escola Algoritmo X
  • FeedNew
  • Blog
  • Glossário
  • Páginas
    • Política de Privacidade
    • Termos de Uso
    • Contato Escola Algoritmo X
  • Dicas e Tutoriais para Celular
    Dicas e Tutoriais para Celular
    Aprenda a usar seu smartphone ao máximo! Encontre guias práticos, listas úteis e tutoriais passo a passo para apps, configurações e muito mais. Otimize seu…
    Mostrar mais
    Principais notícias
    Samsung traz ao Brasil Galaxy S25 FE, Tab S11, Tab S11 Ultra, Tab S10 Lite e novos Buds: ficha técnica e impacto no ecossistema
    24/09/2025
    Brasil quer virar polo de data centers de IA, mas o gargalo de energia ainda assombra
    05/10/2025
    Amazon poderá guardar dados secretos do governo brasileiro: ameaça à soberania digital ou passo inevitável?
    17/10/2025
    Últimas notícias
    Melhores antivírus: 16 opções grátis e pagas em 2024
    02/12/2025
    Galaxy Z Trifold estreia com tela tripla e DeX autônomo
    02/12/2025
    Pagamento por aproximação chega a todo Metrô de SP
    01/12/2025
    Melhores séries de 2025: ranking completo e onde ver
    01/12/2025
  • SEO e Otimização
    SEO e Otimização
    Aprenda as melhores estratégias de SEO e otimização de sites para aumentar seu ranqueamento no Google e conquistar mais tráfego. Com dicas de SEO on-page,…
    Mostrar mais
    Principais notícias
    Loop Marketing: o método em ciclos que promete destronar o funil na era da IA
    13/10/2025
    Chip de IA da Broadcom traduz áudio em tempo real
    11/11/2025
    Microsoft Agent 365 gerencia IAs como funcionários
    18/11/2025
    Últimas notícias
    Como reorganizar fotos de um carrossel no Instagram
    24/03/2026
    Estratégias GEO: como aparecer nas buscas de IA até 2026
    23/03/2026
    Agentic AI Optimization redefine SEO com foco em máquinas
    22/03/2026
    Google AI Mode gratuito; Google esclarece limites de crawl
    20/03/2026
  • WordPress Estratégico
    WordPress Estratégico
    Domine o WordPress além do básico. Análises e tutoriais sobre os melhores plugins para performance, segurança e conversão. Transforme seu site em uma ferramenta de…
    Mostrar mais
    Principais notícias
    IA não substitui ferramentas de SEO, mostra debate
    07/11/2025
    SEO vs. GEO: entenda como a otimização para Google e para IA muda suas métricas — e seus resultados
    17/09/2025
    Melhores blogs de SEO: 13 referências fora do óbvio
    27/11/2025
    Últimas notícias
    Como Copiar o Favicon de um Site (Método Técnico e Seguro)
    25/02/2026
    Como Descobrir Subdomínios de um Site (Guia Técnico de Auditoria e SEO)
    25/02/2026
    WordPress Automatic Plugin: Vale a Pena Usar Para Automatizar Conteúdo?
    30/03/2026
    Manutenção de Sites WordPress: Como Evitar Site Lento, Erros Críticos e Quedas de Tráfego
    25/02/2026
  • Notícias de Tecnologia
    Notícias de TecnologiaMostrar mais
    Huawei Watch Fit 3 cai a R$649 com parcelamento em 12x sem juros
    3 Min Tempo de Leitura
    Intel escala 120B parâmetros em MLPerf v6 com GPUs Arc Pro
    3 Min Tempo de Leitura
    Steam ganha estimador de FPS e evita compras frustradas
    3 Min Tempo de Leitura
    Astronauta registra Terra inteira a 406 mil km com iPhone 17 Pro Max
    3 Min Tempo de Leitura
    Nintendo libera anime de Star Fox Zero completo no YouTube
    2 Min Tempo de Leitura
  • Mundo Apple
    Mundo AppleMostrar mais
    Atraso no Mac Studio expõe gargalo da Apple e iPhones vão ao espaço
    3 Min Tempo de Leitura
    Vazamento expõe design e janela de lançamento do iPhone 18
    2 Min Tempo de Leitura
    iPhone Fold avança produção e indica lançamento ainda em 2026
    3 Min Tempo de Leitura
    MacBook Air M5 cai até US$200 na Amazon e atinge preço recorde
    2 Min Tempo de Leitura
    Artemis II: iPhone 17 Pro Max passa por testes extremos da NASA
    3 Min Tempo de Leitura
  • Universo PC Gamer
    Universo PC GamerMostrar mais
    O Melhor PC Gamer Branco Intermediário Testamos o Kit Ryzen 7 5700G
    O Melhor PC Gamer Branco Intermediário? Testamos o Kit Ryzen 7 5700G
    11 Min Tempo de Leitura
    PC Gamer para Edição e Jogos Por que o Ryzen 7 5700G é a Escolha Certa
    PC Gamer para Edição e Jogos: Por que o Ryzen 7 5700G é a Escolha Certa?
    12 Min Tempo de Leitura
    Guia de Natal 2025 Por que o Ryzen 7 5700G é o Rei dos PCs Gamers de Entrada
    Computador (GAMER BARATO) Por que o Ryzen 7 5700G é o Rei dos PCs Gamers de Entrada?
    10 Min Tempo de Leitura
    PC Gamer Aquário i7 A Opção Perfeita de Presente de Natal para Jogar Roblox e Minecraft!
    PC Gamer Aquário i7: A Opção Perfeita de Presente de Natal para Jogar Roblox e Minecraft!
    13 Min Tempo de Leitura
    Caos em Last War Servidor Cai Exatamente às 23h de Hoje (25) e Frustra Jogadores
    Caos em Last War: Servidor Cai Exatamente às 23h de Hoje (24) e Frustra Jogadores
    5 Min Tempo de Leitura
  • Samsung Galaxy
    Samsung GalaxyMostrar mais
    Galaxy S25 barato: 256 GB por menos de R$ 3,4 mil
    2 Min Tempo de Leitura
    Galaxy S26: ficha técnica completa vaza antes do lançamento
    2 Min Tempo de Leitura
    Galaxy S26 ganha acessório magnético que amplia bateria
    2 Min Tempo de Leitura
    Galaxy Z TriFold traz tela tripla e vira tablet de 10”
    3 Min Tempo de Leitura
    Galaxy S24 atinge menor preço na Amazon em promoção
    2 Min Tempo de Leitura
  • Loja
Buscar Artigos
© 2026 Escola Algoritmo X. Todos os direitos reservados.
Leitura: Novo golpe usa GIFs de super-herói para espalhar Formbook e mira empresas na Eurásia — entenda o risco oculto
Compartilhar
Notificação Mostrar mais
Redimensionamento de fontesAa
bigdatauniversitybigdatauniversity
Redimensionamento de fontesAa
Buscar Artigos
  • Escola Algoritmo X
  • FeedNew
  • Blog
  • Glossário
  • Páginas
    • Política de Privacidade
    • Termos de Uso
    • Contato Escola Algoritmo X
  • Dicas e Tutoriais para Celular
  • SEO e Otimização
  • WordPress Estratégico
  • Notícias de Tecnologia
  • Mundo Apple
  • Universo PC Gamer
  • Samsung Galaxy
  • Loja
Nossas Redes Sociais
© 2025 Escola Algoritmo X. Todos os direitos reservados.
bigdatauniversity > Blog Escola Algoritmo X > Tecnologia e Negócios Digitais > Novo golpe usa GIFs de super-herói para espalhar Formbook e mira empresas na Eurásia — entenda o risco oculto
Tecnologia e Negócios Digitais

Novo golpe usa GIFs de super-herói para espalhar Formbook e mira empresas na Eurásia — entenda o risco oculto

Guilherme Emanuel
Última atualização: 23/09/2025 12:32 am
Guilherme Emanuel
Compartilhar
COMPARTILHAR

Um e-mail aparentemente inofensivo, assinado como “Ato de Reconciliação” ou “Fatura para Pagamento”, chega à sua caixa de entrada. Em segundos, um clique aciona um executável disfarçado de PDF, instala o malware Formbook e ainda altera políticas do Microsoft Defender para não ser detectado. Essa é a essência da campanha conduzida pelo recém-batizado grupo ComicForm, que desde abril de 2025 vem atacando organizações na Bielorrússia, Cazaquistão e Rússia — incluindo setores industriais, financeiros e de pesquisa.

Índice de Conteúdo
  • Quem é o ComicForm e como o golpe começa
  • Phishing avançado: captura de credenciais com página que imita o seu próprio site
  • SectorJ149: da busca por lucro ao hacktivismo pro-Rússia
  • Do Phishing ao Formbook: Por Que Seu Negócio Pode Virar Alvo Mesmo Fora do Radar

Em paralelo, outro cluster, o SectorJ149 (também conhecido como UAC-0050), avança contra fabricantes e empresas de energia sul-coreanas. A sobreposição entre phishing, loaders em .NET ou VBScript e descargas de payloads como Formbook ou Remcos RAT indica uma tendência clara: malware de prateleira + engenharia social hiperpersonalizada = fórmula de sucesso para cibercriminosos. Se você administra um site em WordPress, gere receita com AdSense ou gerencia dados sensíveis de clientes, esse cenário se aplica diretamente ao seu dia a dia.

Quem é o ComicForm e como o golpe começa

De acordo com a pesquisa da empresa de segurança F6, o ComicForm opera desde, no mínimo, abril de 2025. O grupo envia e-mails em russo ou inglês, usando domínios .ru, .by e .kz. O anexo chega compactado em um arquivo .RR; dentro dele, um executável em .NET se disfarça de documento PDF (Акт_сверки pdf 010.exe, por exemplo).

Essa primeira etapa serve apenas para carregar uma DLL nomeada “MechMatrix Pro.dll”. Na sequência, surge a “Montero.dll”, cuja função é ser o dropper para o Formbook. Antes de a infecção prosperar, a ameaça cria uma tarefa agendada no Windows e ajusta exclusões no Microsoft Defender, burlando defesas nativas.

Um detalhe curioso deu nome ao grupo: o binário contém links para GIFs de super-heróis hospedados no Tumblr — imagens do Batman e companhia que não são usadas no ataque, mas funcionam como assinatura de código.

Phishing avançado: captura de credenciais com página que imita o seu próprio site

Em julho de 2025, mensagens enviadas a fabricantes russas partiram do e-mail de uma empresa cazaque. O link embutido levava a uma suposta página de confirmação de conta. O JavaScript no código:

  • Extrai o e-mail do usuário a partir dos parâmetros da URL.
  • Preenche automaticamente o campo id="email".
  • Usa a API screenshotapi[.]net para capturar um print do domínio da vítima e definir esse screenshot como plano de fundo, adicionando legitimidade visual.

O resultado é uma página de login “perfeita”, capaz de enganar mesmo usuários treinados.

SectorJ149: da busca por lucro ao hacktivismo pro-Rússia

No fim de 2024, o SectorJ149 direcionou e-mails de spear phishing a executivos de setores de manufatura, energia e semicondutores na Coreia do Sul. As iscas faziam referência a compras de equipamentos ou pedidos de cotação.

Novo golpe usa GIFs de super-herói para espalhar Formbook e mira empresas na Eurásia — entenda o risco oculto - Imagem do artigo

Imagem: Internet

O anexo vinha como arquivo CAB com um VBScript que executava:

  1. Um comando PowerShell para baixar, de repositórios GitHub ou Bitbucket, um JPG “cavalo de Troia”.
  2. Dentro dessa imagem, um loader é extraído em memória e baixa um texto criptografado contendo os binários do Lumma Stealer, Formbook e Remcos RAT.

A NSHC, de Cingapura, vê nos ataques um viés cada vez mais hacktivista, voltado a transmitir mensagens políticas alinhadas à Rússia, além de ganhos financeiros tradicionais.

Do Phishing ao Formbook: Por Que Seu Negócio Pode Virar Alvo Mesmo Fora do Radar

Para um administrador de sites WordPress ou profissional que monetiza conteúdo, três pontos desta onda de ataques merecem atenção especial:

  1. Barreira de entrada baixa: Formbook, Lumma e Remcos são vendidos como serviço. Qualquer ator com orçamento modesto pode replicar técnicas semelhantes, seja contra grandes indústrias, seja contra blogs e e-commerces de nicho.
  2. Engenharia social hipercontextual: páginas de phishing que puxam prints do seu próprio domínio geram confiança instantânea no usuário final. A mesma lógica pode ser aplicada a logins de WordPress, painéis de afiliados e até contas de AdSense.
  3. Blind spots em defesas padrão: exclusões automatizadas no Microsoft Defender ou payloads executados inteiramente em memória contornam antivírus tradicionais. Para equipes pequenas, que dependem de soluções gratuitas ou pré-instaladas, o risco de infecção silenciosa é real.

O efeito cascata é claro: credenciais roubadas levam a invasões de sites; invasões resultam em redirecionamentos maliciosos ou injeção de anúncios fraudulentos, penalizando SEO e receita. Além disso, a presença de Formbook — famoso por exfiltrar senhas e cookies — abre porta para comprometimento de contas de afiliados e plataformas de anúncios, com impacto direto na sua renda.

Em um cenário em que grupos como ComicForm e SectorJ149 combinam malware de fácil acesso com truques de usabilidade para enganar vítimas, a conclusão é simples: a fronteira entre “grande empresa” e “pequeno criador” já não existe. A vigilância precisa ser constante, a autenticação multifator tem de virar padrão e a análise de logs deve fazer parte da rotina — porque o próximo e-mail com tema de “fatura pendente” pode ser o gatilho de um problema muito maior.

Dominando os gráficos do Keepa: como interpretar preços, estoque e vendas na Amazon
ShadowPad malware explora falha WSUS CVE-2025-59287
Apple Intelligence pode estrear na China com formulário
Safari Technology Preview 232 traz correções e melhorias
MacBook Air M4 cai para US$ 738 na Cyber Monday
Compartilhe esse artigo
Facebook Whatsapp Whatsapp Copiar Link Imprimir
Feitos porGuilherme Emanuel
Acompanhe:
Guilherme Emanuel, 24 anos, é autor e cofundador da EscolaAlgortimoX, especialista em SEO e estratégias digitais. Desde 2018, ajuda empreendedores a conquistar resultados no mercado digital, seja com Google AdSense, vendas como afiliados ou comércio local. Com as ferramentas, o conhecimento e os caminhos certo, só não acontece se você não quiser.
Artigo anterior Melhores Smart TVs para jogar em 2024: OLED, Mini LED ou QLED — qual tecnologia entrega a vitória?
Próximo Artigo Galaxy S26 Ultra traz combo M14 OLED + CoE e deve redefinir brilho e eficiência nos smartphones

Esteja Conectado

FacebookSeguidores
Inscreva-seContato
YoutubeAssine
WhatsAppContato
banner banner
Google AdSense Reprovou Seu Site? Resolva Agora
Fazemos auditoria técnica completa, ajustamos estrutura, conteúdo e configurações para que seu site atenda os critérios do Google AdSense com segurança.
Aprove seu site no Google AdSense

Últimas notícias

Google Photos libera 5 velocidades de vídeo após anos de espera
Notícias de Celulares e Reviews | Tudo sobre Smartphones
Huawei Watch Fit 3 cai a R$649 com parcelamento em 12x sem juros
Análise de Tecnologia: Notícias, Impacto e Tendências
Waymo inicia teste de táxi autônomo em Londres em abril de 2026
Uncategorized
Libertadores 2026: Globo exibe Flamengo e Palmeiras às 21h30
Notícias de Celulares e Reviews | Tudo sobre Smartphones

Você também pode gostar

Tecnologia e Negócios Digitais

iOS 27: qualidade estilo Snow Leopard e IA turbinada

Guilherme Emanuel
Guilherme Emanuel
2 Min Tempo de Leitura
Tecnologia e Negócios Digitais

Hackers norte-coreanos usam JSON para entregar malware

Guilherme Emanuel
Guilherme Emanuel
3 Min Tempo de Leitura
Tecnologia e Negócios Digitais

iPhone 17e pode chegar em 2026 com chip A19 e tela “reciclada”; entenda o que muda

Guilherme Emanuel
Guilherme Emanuel
6 Min Tempo de Leitura
Tecnologia e Negócios Digitais

Black Friday Amazon: descontos de até 70% em acessórios tech

Guilherme Emanuel
Guilherme Emanuel
3 Min Tempo de Leitura
Tecnologia e Negócios Digitais

Ofertas de streaming Black Friday: Apple TV, Disney+ e mais

Guilherme Emanuel
Guilherme Emanuel
3 Min Tempo de Leitura
Tecnologia e Negócios Digitais

JSONformatter: vazamento revela senhas e APIs expostas

Guilherme Emanuel
Guilherme Emanuel
3 Min Tempo de Leitura
//

Aqui na Escola Algoritmo X você encontra tudo sobre Marketing Digital e Monetização, Google AdSense, Plugins, sites WordPress e blogs, sua fonte confiável.

Escola Algoritmo X

  • Loja Escola Algoritmo X Tudo para seu Site
  • WhatsApp
  • Youtube
  • Glossário

Institucional

  • Política de Privacidade
  • Política de reembolso e devoluções
  • Termos de Uso
  • Contato Escola Algoritmo X
© 2026 Escola Algoritmo X. Todos os direitos reservados.
Powered by Joinchat
OiOlá 👋, boas-vindas ao bigdatauniversity
Podemos te ajudar?
Abrir bate-papo
Icone da EscolaAlgoritmoX
Bem vindo de volta!

Entre na sua conta

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?