JackFix: falso update do Windows rouba dados em sites hot
JackFix é o codinome de uma nova campanha cibercriminosa que exibe pop-ups de “atualização crítica” do Windows em páginas que imitam portais adultos populares, levando o usuário a executar comandos maliciosos que instalam múltiplos stealers – programas feitos para roubar senhas, cookies e carteiras de criptomoedas.
Como o golpe funciona
De acordo com pesquisadores da Acronis, os criminosos misturam a tática conhecida como ClickFix (que força o clique em mensagens urgentes) com clones de sites como xHamster e PornHub. Anúncios maliciosos (“malvertising”) redirecionam o visitante para essas páginas falsas, onde um pop-up informa a necessidade de um “Windows Security Update”. Ao aceitar, o usuário executa um script que baixa os stealers.
Os especialistas observaram que o instalador se disfarça de pacote legítimo da Microsoft, usa ícones oficiais e até exibe uma barra de progresso para ganhar credibilidade. Em segundo plano, comandos automatizados liberam o malware que vasculha navegadores, gerenciadores de senhas e aplicativos de carteira cripto.
Impacto e medidas de prevenção
Embora o alvo principal sejam consumidores comuns em busca de conteúdo adulto, qualquer computador Windows vulnerável pode ser comprometido, inclusive máquinas corporativas usadas por empreendedores digitais. Uma vez coletados, os dados são enviados para servidores controlados pelos atacantes, que podem revender logins ou esvaziar contas bancárias.
Para reduzir o risco, a Acronis recomenda manter o sistema operacional sempre atualizado via Windows Update oficial, bloquear pop-ups em navegadores e instalar soluções antimalware com detecção em tempo real. Vale ainda adotar autenticação de dois fatores, o que dificulta o uso de credenciais roubadas.
Se você administra sites ou campanhas de mídia paga, monitore possíveis redirecionamentos indesejados; o malvertising costuma explorar redes de anúncios pouco auditadas. Confira também esta análise detalhada da Wired, que explica como verificações em sandbox ajudam a identificar scripts suspeitos antes que causem estragos.
JackFix reforça a importância de combinar boas práticas de navegação com soluções de segurança atualizadas. Para acompanhar outras ameaças que podem impactar seus projetos online, visite nossa seção de análise de tecnologia e continue protegido.
Crédito da imagem: Thehackernews
Fonte: Thehackernews