Se você costuma fazer overclock ou undervolt no seu notebook para ganhar FPS nos jogos, atenção: uma vulnerabilidade recém-descoberta no popular ThrottleStop está sendo usada por cibercriminosos para desligar soluções de segurança de ponta (EDR) e instalar o ransomware MedusaLocker. A Kaspersky encontrou o ataque em uma empresa brasileira, mas as evidências indicam que a campanha já circula em vários países desde outubro de 2024.
O que aconteceu?
O ThrottleStop, utilitário gratuito amado por quem quer espremer cada MHz a mais do processador, possui uma falha que permite acesso direto à memória de kernel. Ao carregar uma versão vulnerável da ferramenta junto com um binário malicioso, os invasores obtêm privilégios de sistema. Resultado: eles desativam EDRs — camadas avançadas criadas justamente para impedir ransomwares — e liberam o caminho para o payload final, o temido MedusaLocker, criptografar arquivos corporativos.
Por que isso te afeta (mesmo se você só joga em casa)?
Embora o ThrottleStop seja mais comum em laptops pessoais, a Kaspersky detectou a ferramenta dentro de ambiente corporativo. Isso mostra que basta um colaborador levar um notebook próprio para o trabalho — ou instalar programas “de casa” no PC da empresa — para abrir a brecha. Caso você utilize o software para reduzir temperatura e ruído do seu notebook gamer, executar uma versão desatualizada coloca em risco não só seus saves, mas também documentos e fotos que não estejam em backup.
ThrottleStop x Intel XTU: vale o risco?
Entre os entusiastas, o ThrottleStop compete com o Intel Extreme Tuning Utility (XTU). Diferentemente do concorrente, o XTU recebe atualizações regulares da Intel e exige drivers assinados. Portanto, se você procura um tweak seguro para CPUs Intel de 12ª, 13ª ou 14ª geração encontradas em notebooks gamer mais recentes, o XTU é, no momento, a opção menos exposta.
Como o “EDR killer” funciona
Além de explorar a falha, o malware injeta código que:
- Suspende serviços de antivírus e EDR;
- Desabilita Proteção em Tempo Real do Windows Defender;
- Modifica chaves de registro para impedir reinicialização dos serviços;
- Executa o MedusaLocker, que adota o modelo Ransomware-as-a-Service.
Segundo a Kaspersky, o Brasil aparece entre os cinco países mais atingidos, ao lado de Rússia, Bielorrússia, Cazaquistão e Ucrânia.
Dicas rápidas de blindagem
As recomendações dos especialistas valem tanto para empresas quanto para usuários domésticos que investem pesado em hardware:
Imagem: Internet
- Atualize já o ThrottleStop ou substitua-o por ferramentas oficiais (Intel XTU, AMD Ryzen Master).
- Mantenha BIOS, drivers e Windows em dia — placas-mãe modernas vendidas na Amazon já trazem utilitários de atualização automática.
- Habilite autenticação multifator em acessos remotos (RDP, VPN, SSH).
- Use contas sem privilégio de administrador para as tarefas do dia a dia.
- Invista em EDR ou antivírus com proteção contra exploit — muitos roteadores gamers Wi-Fi 6/6E já integram IDS/IPS para reforçar a barreira.
- Faça backup offline ou em nuvem criptografada. Discos externos SSD NVMe com USB-C, como o Samsung T7, permitem restauração rápida em caso de ataque.
Vale a pena trocar de notebook ou processador?
Se você está pensando em fazer upgrade no setup, saiba que CPUs recentes, como a linha Intel Core Ultra ou os AMD Ryzen 7000, trazem recursos de segurança em hardware — Intel TDT, AMD Shadow Stack e ARM TrustZone em chips Snapdragon X para Windows on ARM. Esses mecanismos ajudam a detectar comportamento anômalo na memória e dificultam o trabalho de malwares que dependem de privilégios elevados.
Aliados a um SSD rápido com criptografia por hardware (ex.: Samsung 990 Pro), eles reduzem o tempo de restauração caso ocorra um incidente, além de turbinar desempenho em jogos AAA e aplicações de produtividade.
Conclusão
A combinação de uma falha em software popular de overclock com um “EDR killer” sofisticado comprova: não existe tweak inocente quando o assunto é segurança. Se o seu notebook ou estação de trabalho depende de ferramentas como o ThrottleStop para manter temperaturas sob controle, avalie alternativas oficiais, atualize imediatamente e reforce camadas de proteção. Afinal, nenhum ganho de FPS compensa a perda total de dados — ou o pagamento de resgate — que um ransomware pode causar.
Com informações de Mundo Conectado