O malware conhecido como PipeMagic segue explorando a falha CVE-2025-29824 do Microsoft Windows. Apesar de já ter sido corrigida pela Microsoft em abril deste ano, a vulnerabilidade permanece ativa em muitos ambientes corporativos que não aplicaram a atualização, ampliando a superfície de risco.
O software malicioso utiliza falsos aplicativos do ChatGPT como isca, além de técnicas avançadas como DLL hijacking e movimentação lateral em rede, o que aumenta significativamente a possibilidade de comprometimento de credenciais e de acesso a informações confidenciais.
Ele também emprega mecanismos de captura da memória do processo LSASS, permitindo a extração de credenciais administrativas. Esse método garante maior capacidade de movimentação dentro das redes das vítimas, potencializando os danos.
"Esse tipo de incidente reforça que a cibersegurança não depende apenas de soluções tecnológicas. A falta de atualização somada à engenharia social cria um ambiente propício para ataques de alto impacto", ressalta Hugo Santos, Diretor de Inteligência de Ameaças?da ISH Tecnologia.
Diante do cenário, o especialista recomenda três frentes prioritárias de proteção:
Além das consequências técnicas, o ataque pode trazer riscos regulatórios e quebra de compliance com a LGPD, além de prejuízos financeiros e danos de reputação que afetam diretamente a confiança de clientes e parceiros.
| Compra | Venda | |
|---|---|---|
| Dólar Americano/Real Brasileiro | 5.4132 | 5.4162 |
| Euro/Real Brasileiro | 6.3608 | 6.3688 |
| Atualizado em: 15/12/2025 19:00 | ||
| 09/2025 | 10/2025 | 11/2025 | |
|---|---|---|---|
| IGP-DI | 0,36% | -0,03% | 0,01% |
| IGP-M | 0,42% | -0,36% | 0,27% |
| INCC-DI | 0,17% | 0,30% | 0,27% |
| INPC (IBGE) | 0,52% | 0,03% | 0,03% |
| IPC (FIPE) | 0,65% | 0,27% | 0,20% |
| IPC (FGV) | 0,65% | 0,14% | 0,28% |
| IPCA (IBGE) | 0,48% | 0,09% | 0,18% |
| IPCA-E (IBGE) | 0,48% | 0,18% | 0,20% |
| IVAR (FGV) | 0,30% | 0,57% | 0,37% |