Mais Tendências - Tribuna de Minas
  • Cidade
  • Contato
  • Região
  • Política
  • Economia
  • Esportes
  • Cultura
  • Empregos
Mais Tendências - Tribuna de Minas
Sem resultados
Ver todos os resultados
Mais Tendências - Tribuna de Minas
Sem resultados
Ver todos os resultados

Cuidado no TikTok: software “grátis” em vídeo instala vírus que rouba seus dados

Por Leticia Florenço
26/10/2025
Em Colunas, Mais Tendências
0
TikTok - Reprodução/Agência Brasil

TikTok - Reprodução/Agência Brasil

Nos últimos meses, uma nova onda de malware tem explorado a popularidade do TikTok para enganar utilizadores com promessas irresistíveis, com versões gratuitas de softwares pagos.

Vídeos curtos mostram supostos truques para ativar programas como Windows, Spotify, Netflix, Microsoft 365, Adobe Photoshop e até CapCut Pro ou Discord Nitro.

Mas, por trás da promessa, esconde-se um software perigoso capaz de roubar dados sensíveis do seu computador, colocando em risco contas, informações financeiras e a própria segurança digital.

A técnica por trás do ataque

Conhecido como ataque “ClickFix”, esse método é um exemplo clássico de engenharia social. O usuário é instruído a copiar um comando aparentemente inofensivo e executá-lo na PowerShell do Windows, com privilégios de administrador.

Benefício Federal

Energia gratuita é confirmada ⚡

Veja quem tem direito e como solicitar agora
Saiba mais
X

Energia gratuita é confirmada ⚡

Saiba mais

Ao fazer isso, o sistema conecta-se a um site malicioso e baixa scripts que instalam malware. O URL do comando varia conforme o software prometido, mas a lógica é sempre a mesma: convencer o usuário a executar algo que compromete o próprio computador.

Aura Stealer

Uma vez executado, o malware descarrega dois arquivos executáveis. O primeiro, chamado “updater.exe”, é uma variante do Aura Stealer, que vasculha o computador em busca de informações valiosas. Entre os alvos estão:

  • Senhas e credenciais armazenadas nos navegadores.
  • Cookies de autenticação, que permitem acesso a contas online.
  • Carteiras de criptomoedas.
  • Dados de outras aplicações instaladas.

Todas essas informações são enviadas para os servidores dos atacantes, enquanto o segundo arquivo, “source.exe”, injeta código malicioso diretamente na memória do sistema, aumentando o risco de comprometimento do dispositivo.

Consequências de seguir as instruções

Se você já executou os comandos sugeridos em algum vídeo, deve assumir que todas as suas contas podem ter sido comprometidas. O primeiro passo imediato é alterar todas as senhas e verificar atividades suspeitas em contas de e-mail, redes sociais, serviços financeiros e criptomoedas.

Ataques do tipo ClickFix tornaram-se cada vez mais comuns, usados para instalar desde ransomware até outros malwares complexos. Algumas recomendações essenciais incluem:

  • Nunca copiar ou executar comandos de fontes desconhecidas.
  • Desconfiar de vídeos ou tutoriais que prometem softwares pagos “gratuitamente”.
  • Manter antivírus e sistemas operacionais atualizados.
  • Revisar regularmente atividades de login e carteiras digitais.

A regra de ouro é simples: a promessa de algo “grátis” pode custar muito caro quando envolve a segurança digital. No mundo conectado de hoje, a atenção aos detalhes e o cuidado com cada comando executado são os melhores aliados para proteger informações pessoais e profissionais.

Dúvidas, críticas ou sugestões? Fale com o nosso time editorial.
Leticia Florenço

Leticia Florenço

Filha da Terra da Luz, jornalista pela Universidade de Fortaleza (Unifor).

Próximo post
Trabalho - Reprodução

Aos 101 anos, mulher afirma que parar de trabalhar é morrer

Confira!

Cachorro - Reprodução/iStock

A psicologia explica por que quem conversa com o pet como se fosse gente tem características acima da média

05/06/2026
Imposto de Renda Receita Federal

Mesmo com problemas na pré-preenchida, declaração pode virar automática em 3 anos

05/06/2026
Esponja - Reprodução/Unsplash/fcafotodigital

Estudo comprova que a esponja de louça libera microplásticos na água a cada vez que é usada

05/06/2026

Copyright Tribuna de Minas. Todos os direitos reservados. É proibida a reprodução do conteúdo dessa página em qualquer meio de comunicação, eletrônico ou impresso, sem a autorização escrita da Tribuna de Minas

Contato

Bem-vindo de volta!

Faça login abaixo

Esqueceu a senha?

Recupere sua senha

Insira seu nome de usuário ou endereço de e-mail para redefinir sua senha.

Log In

Adicionar nova Playlist

Sem resultados
Ver todos os resultados
  • Contato

Tribuna de Minas