O malware conhecido como PipeMagic segue explorando a falha CVE-2025-29824 do Microsoft Windows. Apesar de já ter sido corrigida pela Microsoft em abril deste ano, a vulnerabilidade permanece ativa em muitos ambientes corporativos que não aplicaram a atualização, ampliando a superfície de risco.
O software malicioso utiliza falsos aplicativos do ChatGPT como isca, além de técnicas avançadas como DLL hijacking e movimentação lateral em rede, o que aumenta significativamente a possibilidade de comprometimento de credenciais e de acesso a informações confidenciais.
Ele também emprega mecanismos de captura da memória do processo LSASS, permitindo a extração de credenciais administrativas. Esse método garante maior capacidade de movimentação dentro das redes das vítimas, potencializando os danos.
"Esse tipo de incidente reforça que a cibersegurança não depende apenas de soluções tecnológicas. A falta de atualização somada à engenharia social cria um ambiente propício para ataques de alto impacto", ressalta Hugo Santos, Diretor de Inteligência de Ameaças?da ISH Tecnologia.
Diante do cenário, o especialista recomenda três frentes prioritárias de proteção:
Além das consequências técnicas, o ataque pode trazer riscos regulatórios e quebra de compliance com a LGPD, além de prejuízos financeiros e danos de reputação que afetam diretamente a confiança de clientes e parceiros.
| Compra | Venda | |
|---|---|---|
| Dólar Americano/Real Brasileiro | 5.0785 | 5.0885 |
| Euro/Real Brasileiro | 5.7971 | 5.81058 |
| Atualizado em: 24/07/2026 18:30 | ||
| 04/2026 | 05/2026 | 06/2026 | |
|---|---|---|---|
| IGP-DI | 2,41% | 0,87% | -0,79% |
| IGP-M | 2,73% | 0,84% | -0,50% |
| INCC-DI | 1,00% | 0,88% | 0,78% |
| INPC (IBGE) | 0,81% | 0,65% | 0,14% |
| IPC (FIPE) | 0,40% | 0,45% | 0,18% |
| IPC (FGV) | 0,88% | 0,60% | 0,36% |
| IPCA (IBGE) | 0,67% | 0,58% | 0,16% |
| IPCA-E (IBGE) | 0,89% | 0,62% | 0,41% |
| IVAR (FGV) | 0,52% | 0,33% | 0,10% |