sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Viracopos é eleito Aeroporto de Carga do Ano e conquista prêmio mundial pela 2ª vez
28 de junho de 2026
Unicamp mantém 2º lugar entre as melhores universidades do Brasil em ranking internacional
28 de junho de 2026
A transformação digital das PMEs acontece por necessidade
28 de junho de 2026
Parada LGBT+ acontece neste domingo; veja atrações e mudanças no trânsito e transporte público
28 de junho de 2026
domingo, junho 28, 2026
Top Posts
Viracopos é eleito Aeroporto de Carga do Ano...
Unicamp mantém 2º lugar entre as melhores universidades...
A transformação digital das PMEs acontece por necessidade
Parada LGBT+ acontece neste domingo; veja atrações e...
Butantan está recrutando na região idosos para teste...
VW Santana, Chevrolet Monza e Ford Versailles: qual...
Life is Strange de graça, GTA 5 em...
Carro elétrico da Shell tem bateria imersa em...
CazéTV: Entenda polêmica envolvendo propaganda abusiva na Copa...
O Burro de Shrek vai ganhar um filme...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Viracopos é eleito Aeroporto de Carga do Ano e conquista prêmio mundial pela 2ª vez
28 de junho de 2026
Unicamp mantém 2º lugar entre as melhores universidades do Brasil em ranking internacional
28 de junho de 2026
A transformação digital das PMEs acontece por necessidade
28 de junho de 2026
Parada LGBT+ acontece neste domingo; veja atrações e mudanças no trânsito e transporte público
28 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Viracopos é eleito Aeroporto de Carga do Ano e conquista prêmio mundial pela 2ª vez
28 de junho de 2026
Unicamp mantém 2º lugar entre as melhores universidades do Brasil em ranking internacional
28 de junho de 2026
A transformação digital das PMEs acontece por necessidade
28 de junho de 2026
Parada LGBT+ acontece neste domingo; veja atrações e mudanças no trânsito e transporte público
28 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Golpe usa nome do Claude Code para roubar senhas de usuários

por SampaNews 28 de junho de 2026
28 de junho de 2026
6

Uma campanha ativa está roubando credenciais que usa o nome do Claude Code, ferramenta de programação por inteligência artificial da Anthropic, para enganar usuários inexperientes. O ataque começa quando a vítima pesquisa no Google como instalar o programa e encontra um site falso posicionado no topo dos resultados de busca.

A Anthropic não foi comprometida. O que os criminosos estão fazendo é imitar a marca para atingir quem ainda não conhece o produto.

smart_display

Nossos vídeos em destaque

Quem são as vítimas

O perfil das vítimas não é o de profissionais de TI, como de costume. Na verdade, são pequenos empreendedores querendo automatizar processos, professores construindo ferramentas próprias e pessoas que descobriram recentemente que podem criar programas sem ter formação em tecnologia. Esse grupo combina alto entusiasmo com baixa familiaridade com ameaças digitais.

Diagrama produzido pela equipe Howler Cell da Cyderes mostra as seis etapas do ataque, desde o resultado envenenado no Google até o envio das credenciais roubadas para infraestrutura russa. Imagem: Cyderes.

Os criminosos monitoram quais ferramentas de IA estão crescendo rápido em número de usuários e o Claude Code virou alvo exatamente por isso. Quanto mais gente nova busca como instalar o programa, maior a chance de alguém cair na página falsa.

ClickFix como isca

A técnica usada para enganar as vítimas se chama ClickFix e tem aparecido em diversas campanhas ao longo dos últimos meses. O site falso instrui o usuário a abrir a janela “Executar” do Windows, usando o atalho Win+R e colar um comando de texto. A interface apresenta isso como um passo obrigatório de instalação.

Para quem nunca instalou o Claude Code, não há nenhum sinal de alerta. Colar comandos durante uma instalação parece tão plausível quanto qualquer outra etapa de um tutorial.

claude code falso (1).png
O arquivo entregue na primeira etapa do ataque é um MP3 válido e reproduzível no VLC, mas contém um script HTA oculto que o Windows executa como código malicioso. Imagem: Cyderes.

O arquivo disfarçado

Ao executar o comando, o computador baixa um arquivo de 6,7 MB que parece ser um MP3. Ele tem capa, tags de áudio e até trechos sonoros válidos que podem ser reproduzidos normalmente em um tocador de música. Ferramentas de segurança que identificam arquivos pelo tipo veem um áudio legítimo e não disparam alertas.

O que essas ferramentas não veem é o script malicioso escondido dentro do mesmo arquivo. O Windows não o trata como música. Ele encontra o código oculto e o executa diretamente.

Desmontando as defesas do sistema

A partir daí, o ataque toma conta do computador em etapas. Primeiro, o script abre uma versão antiga do PowerShell, o terminal de comandos do Windows, especificamente a de 32 bits. Sistemas de segurança modernos tendem a monitorar mais a versão atual, de 64 bits, e os criminosos sabem disso.

claude code falso (2).png
Após decodificação, o script revela a chave RC4 usada para descriptografar strings maliciosas e o endereço único gerado a partir do nome do computador da vítima para baixar o payload final. Imagem: Cyderes.

Com o PowerShell aberto, o código desativa o AMSI, que é o verificador de scripts embutido no Windows e funciona como uma camada extra de proteção contra comandos maliciosos. Sem essa barreira, o próximo passo fica livre para rodar sem interferência.

O sistema então baixa um segundo arquivo diretamente na memória do computador, sem salvar nada no disco rígido. Isso é importante porque a maioria dos antivírus rastreia arquivos gravados no sistema. O que nunca toca o disco é muito mais difícil de detectar.

Esse arquivo tem 17 MB, um tamanho incomum para esse tipo de código. Ferramentas automatizadas de análise de segurança, chamadas sandboxes, costumam travar ou abortar a análise quando encontram arquivos tão grandes, deixando o conteúdo passar sem inspeção.

claude code falso (3).png
Pesquisadores identificaram no código malicioso um carregador reflexivo que executa o infostealer diretamente na memória do PowerShell, sem gravar nenhum arquivo no disco. Imagem: Cyderes.

Como o roubo acontece

O programa que chega ao final dessa cadeia acessa o banco de dados interno dos navegadores, onde ficam armazenadas senhas salvas, e envia tudo para um servidor com infraestrutura russa.

Cada vítima recebe um link de download gerado a partir do nome do próprio computador e do nome de usuário. Isso cria um endereço único para cada infecção, o que torna inútil compartilhar links específicos como alerta. O domínio oakenfjrod[.]ru é o indicador confiável, e os pesquisadores recomendam bloqueá-lo por completo.

O que fazer agora

Quem seguiu instruções de instalação do Claude Code que pediam para colar um comando no “Executar” do Windows deve considerar o computador comprometido. A recomendação é trocar todas as senhas imediatamente, de preferência usando outro dispositivo.

ciberseguranca-report-40-banner.png
Campanha ativa identificada pela Cyderes mira usuários iniciantes do Claude Code com ataque de roubo de credenciais em seis etapas.

A instalação legítima do Claude Code é feita diretamente pelo site oficial da Anthropic, em anthropic.com, sem passar por links patrocinados ou resultados de busca que levem a páginas desconhecidas.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Previsão do tempo para Campinas: domingo será de sol e temperaturas mais agradáveis após onda de frio
próxima postagem
O Burro de Shrek vai ganhar um filme próprio, saiba tudo sobre o longa

Você também pode gostar

A transformação digital das PMEs acontece por necessidade

28 de junho de 2026

Life is Strange de graça, GTA 5 em...

28 de junho de 2026

CazéTV: Entenda polêmica envolvendo propaganda abusiva na Copa...

28 de junho de 2026

O Burro de Shrek vai ganhar um filme...

28 de junho de 2026

POSTS MAIS RECENTES

  • Viracopos é eleito Aeroporto de Carga do Ano e conquista prêmio mundial pela 2ª vez
  • Unicamp mantém 2º lugar entre as melhores universidades do Brasil em ranking internacional
  • A transformação digital das PMEs acontece por necessidade
  • Parada LGBT+ acontece neste domingo; veja atrações e mudanças no trânsito e transporte público
  • Butantan está recrutando na região idosos para teste de nova vacina

Siga-nos

  • Recente
  • Popular
  • Viracopos é eleito Aeroporto de Carga do Ano e conquista prêmio mundial pela 2ª vez

    28 de junho de 2026
  • Unicamp mantém 2º lugar entre as melhores universidades do Brasil em ranking internacional

    28 de junho de 2026
  • A transformação digital das PMEs acontece por necessidade

    28 de junho de 2026
  • Parada LGBT+ acontece neste domingo; veja atrações e mudanças no trânsito e transporte público

    28 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026

Postagens em destaque

VW Santana, Chevrolet Monza e Ford Versailles: qual...

28 de junho de 2026

Life is Strange de graça, GTA 5 em...

28 de junho de 2026

Carro elétrico da Shell tem bateria imersa em...

28 de junho de 2026

CazéTV: Entenda polêmica envolvendo propaganda abusiva na Copa...

28 de junho de 2026

O Burro de Shrek vai ganhar um filme...

28 de junho de 2026

Leitura obrigatória

  • Viracopos é eleito Aeroporto de Carga do Ano e conquista prêmio mundial pela 2ª vez

    28 de junho de 2026
  • Unicamp mantém 2º lugar entre as melhores universidades do Brasil em ranking internacional

    28 de junho de 2026
  • A transformação digital das PMEs acontece por necessidade

    28 de junho de 2026
  • Parada LGBT+ acontece neste domingo; veja atrações e mudanças no trânsito e transporte público

    28 de junho de 2026
  • Butantan está recrutando na região idosos para teste de nova vacina

    28 de junho de 2026

Newsletter

Posts relacionados

  • A transformação digital das PMEs acontece por necessidade

    28 de junho de 2026
  • Life is Strange de graça, GTA 5 em promoção e mais! Veja as indicações de games da semana

    28 de junho de 2026
  • CazéTV: Entenda polêmica envolvendo propaganda abusiva na Copa do Mundo

    28 de junho de 2026
  • O Burro de Shrek vai ganhar um filme próprio, saiba tudo sobre o longa

    28 de junho de 2026
  • Epic Games libera bom jogo grátis no celular! Resgate agora no Android (28)

    28 de junho de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Altman pede desculpas por OpenAI não alertar polícia sobre suspeita de tiroteio
25 de abril de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026

Postagens Aleatórias

Flávio, sobre pesquisa Quaest: Não vai demorar muito para estar na frente de Lula
11 de fevereiro de 2026
Final explicado de Máquina de Guerra: Entenda desfecho do filme de ação da Netflix
10 de março de 2026
BYD Sealion 7 tem 531 cv, carroceria da moda e evita os erros do Seal
23 de junho de 2026

Categorias Populares

  • Tecnologia (5.656)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.953)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (1.058)
  • Bragança Paulista (1.018)
  • Esporte (715)
  • Saúde (471)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home