Gamepad
A CERT-UA revelou uma campanha gigantesca escondida atrás de mais de 100 sites comprometidos, todos contaminados com JavaScript malicioso para distribuir um ladrão de informações chamado LunexStealer. A operação, rastreada como UAC-0277, foi identificada em setembro de 2026 e se disfarça como uma verificação de humanidade da Cloudflare.

O truque é brutal pela simplicidade. O visitante é instruído a executar um comando para provar que é humano, e esse comando baixa silenciosamente um pacote MSI malicioso de um servidor remoto. Os atacantes ainda usam contratos inteligentes nas redes Polygon e Ethereum para buscar seus domínios, o que torna qualquer derrubada um verdadeiro pesadelo.

São três variantes do MSI, e a mais perigosa cega softwares de segurança usando um driver AMD vulnerável e dribla as defesas do Windows. Depois de entrar, o LunexStealer instala uma extensão falsa de editor do Word que rouba cookies, credenciais e histórico de navegação, além de controlar o navegador à distância. Fique atento, restrinja a instalação de extensões e nunca cole comandos de estranhos no Executar.

Se você quer uma camada real de privacidade entre você e a web, vale conhecer o ProtonVPN: https://pad.vg/vpn

Mais de 100 sites sequestrados falsificam verificações da Cloudflare para instalar o malware LunexStealer

A CERT-UA revelou uma campanha gigantesca escondida atrás de mais de 100 sites comprometidos, todos contaminados com JavaScript malicioso para distribuir um ladrão de informações chamado LunexStealer. A operação, rastreada como UAC-0277, foi identificada em setembro de 2026 e se disfarça como uma verificação de humanidade da Cloudflare.

O truque é brutal pela simplicidade. O visitante é instruído a executar um comando para provar que é humano, e esse comando baixa silenciosamente um pacote MSI malicioso de um servidor remoto. Os atacantes ainda usam contratos inteligentes nas redes Polygon e Ethereum para buscar seus domínios, o que torna qualquer derrubada um verdadeiro pesadelo.

São três variantes do MSI, e a mais perigosa cega softwares de segurança usando um driver AMD vulnerável e dribla as defesas do Windows. Depois de entrar, o LunexStealer instala uma extensão falsa de editor do Word que rouba cookies, credenciais e histórico de navegação, além de controlar o navegador à distância. Fique atento, restrinja a instalação de extensões e nunca cole comandos de estranhos no Executar.

Se você quer uma camada real de privacidade entre você e a web, vale conhecer o ProtonVPN: https://pad.vg/vpn

Autor: Ivan Carlos

Publicado: 2026-10-07 05:10

Atualizado: 2026-10-07 05:10