Ao utilizar este site, você concorda com a Política de Privacidade com os Termos de Uso.
Aceitar
smartoutletssmartoutletssmartoutlets
  • Blog
  • Análises e Comparações
    Análises e ComparaçõesMostrar mais
    Sonic em velocidade máxima: jogos da franquia recebem até 90% de desconto na Steam — veja os melhores preços e se vale a pena apostar agora
    6 Leitura mínima
    Xbox libera quatro jogões para testar de graça até segunda: corridas realistas, terror cult e mais!
    5 Leitura mínima
    Mini PC Acemagic Kron Mini K5 aposta no novo Intel Wildcat Lake para entregar potência e baixo consumo em tamanho de bolso
    6 Leitura mínima
    Promoção relâmpago na Steam traz 15 clássicos modernos por até R$ 9,49 – aproveite para encher a biblioteca sem pesar no bolso
    5 Leitura mínima
    Final Fantasy Tactics renasce: Patch 1.5 libera New Game+, afinidade do Zodíaco e melhorias que mudam o jogo
    4 Leitura mínima
  • Dicas e Inspiração
    Dicas e InspiraçãoMostrar mais
    Temporal quer ser o “colete à prova de falhas” da IA autônoma — e já tem OpenAI, Airbnb e Coinbase na lista de clientes
    5 Leitura mínima
    GitHub revela Qubot: o “Copilot” dos dados que transforma qualquer pergunta em insight em segundos
    5 Leitura mínima
    Você ainda usa calculadora? Descubra como fórmulas do Excel e a IA Copilot resolvem tudo em segundos
    5 Leitura mínima
    OpenAI libera controles de gastos e métricas detalhadas no ChatGPT Enterprise — entenda o impacto direto no bolso da sua empresa
    5 Leitura mínima
    Som de cinema por menos de R$ 1 mil: soundbar Samsung HW-B450F tem queda de preço e promete graves turbinados na sala
    4 Leitura mínima
  • Arena Performance
    Arena PerformanceMostrar mais
    SpaceX explode na bolsa, alcança US$ 2,4 tri e multiplica bilionários – veja o que isso muda para internet via satélite e mercado gamer
    6 Leitura mínima
    Alexa+ chega ao Brasil: veja quais Echo e Fire TV recebem a nova IA da Amazon (e se vale atualizar)
    5 Leitura mínima
    EA Sports UFC 6 melhora os golpes em pé, mas o grappling ainda sofre: vale o upgrade?
    6 Leitura mínima
    Guerra, Dragões e Reviravoltas: tudo o que você precisa lembrar antes da explosiva 3ª temporada de House of the Dragon
    5 Leitura mínima
    Hot Wheels Infinite Rush transforma sua infância em mundo aberto digital com mais de 150 carrinhos colecionáveis
    5 Leitura mínima
  • Radar de Lançamentos
    Radar de LançamentosMostrar mais
    TV MiniLED TCL C6K 65″ despenca 31% e vira oportunidade de ouro para quem quer 4K a 144 Hz
    5 Leitura mínima
    Motorola Edge 70 despenca para menos de R$ 2.000 e vira o melhor negócio premium na Amazon
    5 Leitura mínima
    Galaxy A27 vaza em alta definição: Snapdragon 6 Gen 3, tela AMOLED de 120 Hz e recursos de IA apontam para lançamento iminente
    6 Leitura mínima
    Motorola Edge 70 Fusion despenca de preço: tela de 144 Hz, chip Snapdragon e câmera Sony por menos de R$ 1.900
    5 Leitura mínima
    Snapdragon 8 Elite Gen 6 Pro deve chegar em só duas edições — e a mais potente já mira RAM LPDDR6 e UFS 5.0
    5 Leitura mínima
  • Guias e Tutoriais
    Guias e TutoriaisMostrar mais
    Geração Z ressuscita as “digicams”: boom de câmeras digitais vintage vira febre e aquece mercado secundário
    6 Leitura mínima
    Pensar para falar: chip cerebral devolve voz a homem com ELA e aponta futuro sem teclados
    5 Leitura mínima
    Solidão 4.0: por que 53% dos solteiros deletaram o Tinder e o que isso revela sobre os algoritmos de namoro
    5 Leitura mínima
    Da capacidade à responsabilidade: o framework que pode salvar seu projeto de IA (antes que ele esvazie seu caixa)
    5 Leitura mínima
    Hackers clonam a DocuSign e instalam malware sem clique no Brasil; entenda o golpe e proteja seu PC
    5 Leitura mínima
  • Páginas
    • Política de Privacidade
    • Termos de Uso do
    • Contato
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Leitura: Hackers atualizam golpe ClickFix: novo atalho Win+X burla antivírus e treinamento de usuários
Compartilhar
Entrar
Notificação Mostrar mais
Redimensionamento de fontesAa
smartoutletssmartoutlets
Redimensionamento de fontesAa
Search
  • Blog
  • Análises e Comparações
  • Dicas e Inspiração
  • Arena Performance
  • Radar de Lançamentos
  • Guias e Tutoriais
  • Páginas
    • Política de Privacidade
    • Termos de Uso do
    • Contato
Já tem uma conta? Entrar
Siga os EUA
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
smartoutlets > Blog > Dicas e Inspiração > Hackers atualizam golpe ClickFix: novo atalho Win+X burla antivírus e treinamento de usuários
Dicas e Inspiração

Hackers atualizam golpe ClickFix: novo atalho Win+X burla antivírus e treinamento de usuários

Última atualização: março 6, 2026 11:07 pm
bezerra_1513
Compartilhar
COMPARTILHAR

O ClickFix, golpe de phishing que se popularizou em 2024, ganhou uma nova versão ainda mais sorrateira. Segundo a Microsoft, criminosos digitais abandonaram o clássico atalho Win + R e agora instruem vítimas a usar Win + X → I — combinação que abre diretamente o Windows Terminal. O objetivo? Executar comandos PowerShell nocivos sem levantar suspeitas de soluções de segurança ou do próprio usuário.

Anúncios
Índice de Conteúdo
  • Como funciona o novo truque com Win+X
  • O que acontece depois da infecção
  • Por que isso preocupa administradores de TI
  • Impacto prático: do home office ao data center
  • Como mitigar o risco agora
  • Dica extra para entusiastas de hardware
  • O que esperar a seguir

Como funciona o novo truque com Win+X

Em vez de solicitar a abertura da caixa “Executar”, os golpistas exibem páginas falsas de CAPTCHA, pop-ups de “suporte” ou avisos de verificação de download. Neles, o usuário é orientado a:

  1. Pressionar Win + X seguido da tecla I para abrir o Windows Terminal (wt.exe);
  2. Colar um comando PowerShell hex-ofuscado supostamente inofensivo;
  3. Pressionar Enter, disparando toda a cadeia de infecção.

Ao evitar o Win + R, os atacantes escapam de filtros corporativos que monitoram a execução de comandos suspeitos via “Executar” e driblam treinamentos que ensinam os funcionários a desconfiar desse atalho específico.

O que acontece depois da infecção

A Microsoft identificou dois fluxos principais:

  • Descompactação furtiva com 7-Zip renomeado: o script baixa uma cópia legítima, porém rebatizada, do 7-Zip, extrai um executável malicioso e adiciona tasks agendadas que garantem persistência.
  • Abuso de LOLBins e injeção de código: o comando cola um lote (.bat) em %AppData%, que cria um VBScript acionado via MSBuild.exe. Depois, injeta código em chrome.exe e msedge.exe para roubo de senhas e cookies, além de se comunicar com a blockchain Ethereum (técnica “etherhiding”).

Por que isso preocupa administradores de TI

A substituição do atalho torna o golpe mais parecido com um fluxo de trabalho diário — abrir terminal, colar comando, pronto. Consequentemente, a taxa de cliques aumenta e as detecções baseadas em comportamento diminuem. Roger Grimes, da KnowBe4, lembra que variações com Win + X já circulam há pelo menos um semestre, mas a sofisticação atual eleva o risco de ataques prolongados e silenciosos.

Impacto prático: do home office ao data center

Para o profissional que trabalha de casa, basta um comando enganoso para transformar o PC em zumbi, expondo dados corporativos. Em ambientes empresariais, a persistência criada por scheduled tasks e exclusões no Microsoft Defender abre portas para segundas cargas — de stealers como Lumma a RATs como AsyncRAT e NetSupport.

Como mitigar o risco agora

A Microsoft sugere e especialistas reforçam:

Hackers atualizam golpe ClickFix: novo atalho Win+X burla antivírus e treinamento de usuários - Imagem do artigo

Imagem: Howard Solom

  • Bloquear execução de scripts não assinados: Set-ExecutionPolicy Restricted -Force em todas as máquinas.
  • Ativar script block logging no PowerShell para visibilidade de comandos ofuscados.
  • Educar usuários com a regra simples: nunca colar comandos recebidos por e-mail ou pop-up, mesmo que “pareçam” de TI.
  • Hardening de endpoints: mantenha antivírus atualizado, restrinja uso de utilitários portáveis (7-Zip, curl, bitsadmin).

Dica extra para entusiastas de hardware

Se você costuma automatizar tarefas, considere um teclado gamer com memória on-board e macros dedicadas, como o Corsair K55 RGB PRO. Além de melhorar a experiência nos jogos, esses periféricos permitem desabilitar ou remapear atalhos do Windows (incluindo a tecla Win), reduzindo a chance de acionar combinações perigosas por engano.

Para quem exige autenticação robusta, uma chave de segurança FIDO2 como a YubiKey pode acrescentar MFA por hardware e barrar acessos não autorizados, mesmo se credenciais forem furtadas.

O que esperar a seguir

Phishing evolui rápido, e o ClickFix mostra como pequenos ajustes em atalhos já rendem grandes ganhos para golpistas. Fique atento a qualquer instrução “copie e cole este comando” — ela pode ser a porta de entrada para um ataque longo, caro e discreto. Invista em boas práticas de segurança, periféricos que reforcem sua postura defensiva e, claro, em atualização constante dos seus conhecimentos.

Com informações de Computerworld

Fora do Wi-Fi? Conheça os 10 Apps de Tradução que Salvam Suas Viagens (e Reuniões) no Android e iPhone
Explosão esquecida de Sagitário A*: Via Láctea brilhou 10 mil vezes mais e revela salto gigante na tecnologia de observação espacial
OpenAI fecha cerco e remove contas ligadas ao governo chinês do ChatGPT; entenda o impacto para a corrida de IA
Bastidores do veto: por que Trump barrou os chips Nvidia Blackwell na China — e o que muda no jogo da inteligência artificial
Intoxicação por metanol em alerta: Anvisa libera 2,6 mil frascos de Fomepizol e acelera resposta emergencial
Compartilhe este artigo
Facebook Copiar link Imprimir
Porbezerra_1513
Acompanhe:
Olá, sou Marcos Bezerra. Aos 34 anos, uni minhas duas grandes paixões: games e tecnologia. Sou formado em Programação e TI e fundei o site smartoutlets com uma missão clara: oferecer os melhores produtos com um custo-benefício excelente para os clientes. Bem-vindo!
Artigo anterior Flowbuds N55: novo TWS da Haylou reúne 40 h de bateria, ANC de 54 dB e áudio Hi-Res para enfrentar rivais mais caros
Próximo Artigo Realme Narzo Power chega com bateria de 10.001 mAh e tela de 144 Hz: o fim da tomada nos seus jogos móveis?

Esteja Conectado

54.3kSeguir
bandeira bandeira
Melhores Placas De Vídeos 2025
Compre o seu pc gamers, e atualize seu setup com as melhores placas de vídeo em um preço imperdivel.
Compre com Desconto
Geração Z ressuscita as “digicams”: boom de câmeras digitais vintage vira febre e aquece mercado secundário
Guias e Tutoriais
Temporal quer ser o “colete à prova de falhas” da IA autônoma — e já tem OpenAI, Airbnb e Coinbase na lista de clientes
Dicas e Inspiração
TV MiniLED TCL C6K 65″ despenca 31% e vira oportunidade de ouro para quem quer 4K a 144 Hz
Radar de Lançamentos
Pensar para falar: chip cerebral devolve voz a homem com ELA e aponta futuro sem teclados
Guias e Tutoriais

Você também pode gostar disso

Dicas e Inspiração

Criadores de Stranger Things mergulham no terror nupcial em “Something Very Bad Is Going to Happen”, nova aposta sombria da Netflix

bezerra_1513
4 Leitura mínima
Dicas e Inspiração

Mais conforto e conta de luz menor: Electrolux Color Adapt com LED personalizável sai por apenas R$ 1.699 na Amazon

bezerra_1513
4 Leitura mínima
Dicas e Inspiração

Guardrails não bastam: como proteger seus dados na era da IA generativa (e que hardware pode ajudar nisso)

bezerra_1513
4 Leitura mínima
Dicas e Inspiração

Artemis 2 ou profecia de Júlio Verne? Autor acertou detalhes da viagem à Lua 160 anos antes da NASA

bezerra_1513
5 Leitura mínima
Dicas e Inspiração

“Job-Pocalypse” à vista? Como a Inteligência Artificial está fechando o primeiro emprego da Geração Z — e o que fazer já

bezerra_1513
4 Leitura mínima
Dicas e Inspiração

Torres de vigilância com câmeras chegam às calçadas de SP e RJ: proteção extra ou “Big Brother” disfarçado?

bezerra_1513
5 Leitura mínima

Aqui no Smartoutlets você encontra as melhores análises e reviews de produtos gamers, análises sinceras e o melhor preço do Mercado.

Institucional

  • Fale Conosco
  • Política de Privacidade
  • Termos de Uso
smartoutletssmartoutlets
Siga os EUA
© 2025 Smartoutlets . Todos os direitos reservados.
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?