sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Diesel terá redução de R$ 0,64 com corte de impostos e subsídio do governo
13 de março de 2026
Quer melhorar o som da TV? Soundbars Samsung estão em promoção com preços baixos
13 de março de 2026
Embraer inicia cooperação com a WZL-2 para manutençao do KC-390 Millennium na Polônia
13 de março de 2026
Encomendas de bens de capital dos EUA ficam estáveis em janeiro
13 de março de 2026
sexta-feira, março 13, 2026
Top Posts
Diesel terá redução de R$ 0,64 com corte...
Quer melhorar o som da TV? Soundbars Samsung...
Embraer inicia cooperação com a WZL-2 para manutençao...
Encomendas de bens de capital dos EUA ficam...
Veto de Moraes a visita de assessor dos...
CEO da Adobe anuncia saída do cargo em...
Pentágono diz que Irã não consegue mais produzir...
Fazenda projeta alta do PIB de 2026 em...
Mensagens entre Vorcaro e Moraes ampliam pressão no...
Motorola pode acabar com a Apple? Fim de...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Diesel terá redução de R$ 0,64 com corte de impostos e subsídio do governo
13 de março de 2026
Quer melhorar o som da TV? Soundbars Samsung estão em promoção com preços baixos
13 de março de 2026
Embraer inicia cooperação com a WZL-2 para manutençao do KC-390 Millennium na Polônia
13 de março de 2026
Encomendas de bens de capital dos EUA ficam estáveis em janeiro
13 de março de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Diesel terá redução de R$ 0,64 com corte de impostos e subsídio do governo
13 de março de 2026
Quer melhorar o som da TV? Soundbars Samsung estão em promoção com preços baixos
13 de março de 2026
Embraer inicia cooperação com a WZL-2 para manutençao do KC-390 Millennium na Polônia
13 de março de 2026
Encomendas de bens de capital dos EUA ficam estáveis em janeiro
13 de março de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Criminosos usam falso Claude Code para distribuir vírus no Google

por SampaNews 9 de março de 2026
9 de março de 2026
7

Uma nova técnica de ataque está sendo usada para comprometer desenvolvedores e usuários de ferramentas de inteligência artificial, explorando um hábito que se tornou padrão no mercado de software: copiar e colar.

O alerta foi publicado pela empresa de cibersegurança Push Security, que batizou a técnica de InstallFix e identificou uma campanha ativa mirando o Claude Code, assistente de programação da Anthropic.

smart_display

Nossos vídeos em destaque

Hábito que virou vulnerabilidade

Para entender o ataque, é preciso entender primeiro o que é o chamado comando curl para bash. Quando alguém quer instalar uma ferramenta moderna de linha de comando, como o Homebrew, o Rust ou o Claude Code, a instrução recomendada pelos próprios criadores geralmente fica assim: “curl | bash”.

O curl é uma ferramenta que busca conteúdo da internet. O símbolo “|” chamado de pipe pega esse conteúdo baixado e passa diretamente para o bash, o interpretador de comandos do sistema operacional, que o executa imediatamente. 

Na prática, a vítima está baixando um script de um servidor remoto e rodando tudo o que está nele sem ver uma linha sequer do que será executado.

Durante anos, esse tipo de comando era tratado com desconfiança por profissionais de segurança. Com o tempo, virou padrão. Hoje, centenas das ferramentas mais usadas do mundo ensinam esse método como a forma recomendada de instalação, e o modelo de segurança inteiro se resume a confiar que o site de onde o script vem é legítimo.

Engenharia social sem pretexto fabricado

O InstallFix pertence a uma família de ataques conhecida como ClickFix, que consiste em convencer a vítima a copiar e executar um comando malicioso no próprio terminal. 

Ataques ClickFix tradicionais precisam construir um pretexto para isso, como uma mensagem de erro falsa pedindo que a vítima corrija o problema rodando um comando, um CAPTCHA inventado ou uma janela simulando uma tela do sistema operacional.

O InstallFix não precisa de nada disso, porque a vítima já chegou ao site querendo instalar alguma coisa. Ela já está motivada, já abriu o terminal e já está esperando por um comando para copiar. O contexto da própria instalação é o pretexto.

A clonagem da página

Na campanha identificada pela Push Security, os atacantes clonaram a página de instalação oficial do Claude Code, o assistente de programação baseado em IA da Anthropic que cresceu rapidamente em popularidade tanto entre desenvolvedores experientes quanto entre quem está começando a programar agora.

A cópia reproduz fielmente o layout, a identidade visual e toda a documentação da página original. A única diferença está no próprio comando de instalação, que em vez de apontar para os servidores da Anthropic aponta para um servidor controlado pelos atacantes. 

Para quem não tem o hábito de ler com atenção a URL embutida dentro do comando, a página é indistinguível da real.

Para fechar o cerco, qualquer outra interação com a página falsa redireciona a vítima automaticamente para o site legítimo. Isso significa que a vítima pode copiar o comando malicioso, executá-lo e continuar navegando normalmente na documentação oficial sem perceber que nada de errado aconteceu.

Como a vítima chega até a página falsa

A distribuição das páginas clonadas acontece por meio de uma técnica chamada malvertising, que é o uso de anúncios pagos em plataformas legítimas para distribuir conteúdo malicioso. 

Os atacantes compram anúncios patrocinados no Google para termos de busca como “Claude Code” e “Claude Code install”. Quando a vítima pesquisa por esses termos com a intenção genuína de instalar a ferramenta, o resultado falso aparece antes dos resultados orgânicos que levariam ao site legítimo.

Esse canal é particularmente eficaz porque não existe nenhuma mensagem suspeita para detectar. Não há e-mail de phishing para um filtro corporativo interceptar. A vítima iniciou a interação por conta própria, buscando algo que realmente queria instalar.

O que o malware faz

Quando a vítima executa o comando copiado da página falsa, o processo de infecção começa de forma discreta. O sistema inicia uma cadeia de execução em estágios, uma técnica em que o malware não é entregue de uma vez só. Ele chega em partes, cada uma buscando e ativando a próxima, o que torna a detecção por antivírus muito mais difícil.

O malware identificado pelos pesquisadores é o Amatera Stealer. Um stealer é uma categoria de programa malicioso cujo objetivo é roubar informações sensíveis do sistema da vítima, como senhas salvas no navegador, cookies de sessão e tokens de autenticação. 

Os cookies de sessão são arquivos que mantêm a vítima logada em sites e que, nas mãos de um atacante, permitem acessar contas sem precisar da senha.

O Amatera surgiu por volta de 2025 e é vendido por assinatura a operadores criminosos, o que indica que existe um mercado organizado por trás, onde qualquer criminoso com interesse pode alugar o malware e usá-lo em suas próprias campanhas.

Como se proteger

A recomendação mais direta é criar o hábito de verificar a URL dentro do comando de instalação antes de executar, não apenas o domínio da página onde está. 

Acessar ferramentas diretamente pelos repositórios oficiais no GitHub ou pelo site que já conhece, em vez de confiar no primeiro resultado de busca, também reduz significativamente o risco.

Desconfiar de resultados patrocinados ao pesquisar por ferramentas de desenvolvimento é outra medida prática. Preferir os resultados orgânicos, que ficam logo abaixo dos anúncios, já elimina boa parte da exposição.

Qualquer ferramenta popular o suficiente para gerar buscas no Google e simples o suficiente para ter sua página clonada é um alvo em potencial para esse tipo de ataque.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Jiboia de 1,5 metro é capturada no Anel Viário
próxima postagem
Curso de tranças afro ensina história e técnica para crianças em Bragança Paulista

Você também pode gostar

Quer melhorar o som da TV? Soundbars Samsung...

13 de março de 2026

CEO da Adobe anuncia saída do cargo em...

13 de março de 2026

Motorola pode acabar com a Apple? Fim de...

13 de março de 2026

Virgin River Temporada 7 tem quantos episódios? Veja...

13 de março de 2026

POSTS MAIS RECENTES

  • Diesel terá redução de R$ 0,64 com corte de impostos e subsídio do governo
  • Quer melhorar o som da TV? Soundbars Samsung estão em promoção com preços baixos
  • Embraer inicia cooperação com a WZL-2 para manutençao do KC-390 Millennium na Polônia
  • Encomendas de bens de capital dos EUA ficam estáveis em janeiro
  • Veto de Moraes a visita de assessor dos EUA pode causar taxa ao Brasil, diz Flávio

Siga-nos

  • Recente
  • Popular
  • Diesel terá redução de R$ 0,64 com corte de impostos e subsídio do governo

    13 de março de 2026
  • Quer melhorar o som da TV? Soundbars Samsung estão em promoção com preços baixos

    13 de março de 2026
  • Embraer inicia cooperação com a WZL-2 para manutençao do KC-390 Millennium na Polônia

    13 de março de 2026
  • Encomendas de bens de capital dos EUA ficam estáveis em janeiro

    13 de março de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    CEO da Amazon diz que tarifas de Trump começam a aparecer nos preços de produtos

    20 de janeiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

CEO da Adobe anuncia saída do cargo em...

13 de março de 2026

Pentágono diz que Irã não consegue mais produzir...

13 de março de 2026

Fazenda projeta alta do PIB de 2026 em...

13 de março de 2026

Mensagens entre Vorcaro e Moraes ampliam pressão no...

13 de março de 2026

Motorola pode acabar com a Apple? Fim de...

13 de março de 2026

Leitura obrigatória

  • Diesel terá redução de R$ 0,64 com corte de impostos e subsídio do governo

    13 de março de 2026
  • Quer melhorar o som da TV? Soundbars Samsung estão em promoção com preços baixos

    13 de março de 2026
  • Embraer inicia cooperação com a WZL-2 para manutençao do KC-390 Millennium na Polônia

    13 de março de 2026
  • Encomendas de bens de capital dos EUA ficam estáveis em janeiro

    13 de março de 2026
  • Veto de Moraes a visita de assessor dos EUA pode causar taxa ao Brasil, diz Flávio

    13 de março de 2026

Newsletter

Posts relacionados

  • Quer melhorar o som da TV? Soundbars Samsung estão em promoção com preços baixos

    13 de março de 2026
  • CEO da Adobe anuncia saída do cargo em meio à queda de ações

    13 de março de 2026
  • Motorola pode acabar com a Apple? Fim de mais TVs Piratas, bilionários da tecnologia [Sem Manual]

    13 de março de 2026
  • Virgin River Temporada 7 tem quantos episódios? Veja tempo para maratonar

    13 de março de 2026
  • Magazine Luiza no AliExpress: aproveite ofertas com cupons de desconto

    13 de março de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Acidente com caminhão deixa poste pendurado; motorista foge do local em Bragança Paulista
6 de março de 2026
As promessas de Flávio Bolsonaro para a economia: reformas e mudança fiscal
6 de março de 2026

Postagens Aleatórias

Segunda rodada da Copa Bragança começa nesta segunda-feira
2 de março de 2026
Timothée Chalamet: Entenda polêmica que pode fazer o ator perder o Oscar 2026 de Melhor Ator
10 de março de 2026
Governo do DF tenta votar projeto de socorro ao BRB, mas análise ainda é dúvida
3 de março de 2026

Categorias Populares

  • Tecnologia (1.785)
  • Política (1.263)
  • Mundo (1.191)
  • Economia (481)
  • Campinas (477)
  • Negócios (469)
  • Auto (377)
  • Bragança Paulista (364)
  • Esporte (212)
  • Cultura (180)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home