O cenário da cibersegurança global continua a evoluir em ritmo alarmante, e o mês de maio de 2025 não foi exceção. De pacto com o Índice Global de Ameaças publicado pela Check Point Software, o ransomware SafePay emergiu porquê uma novidade força na risca de frente, enquanto o persistente malware FakeUpdates manteve sua posição de destaque, mormente no Brasil.
Levante cláusula analisa os dados mais recentes do Índice Global de Ameaças de maio de 2025, detalhando a subida de novas ameaças, a resiliência de malwares conhecidos e as operações internacionais de desarticulação, porquê a ofensiva contra o Lumma. Também apresentamos recomendações essenciais de segurança para proteger sua organização ou envolvente pessoal diante desse quadro do dedo reptador.
A crescente sofisticação dos ataques digitais reforça a relevância de defesas cibernéticas proativas e em múltiplas camadas porquê um pilar indispensável da segurança da informação.
Principais famílias de malware: quadro global e Brasil

Liderança global: FakeUpdates e seus companheiros
O malware FakeUpdates manteve-se porquê o mais prevalente globalmente em maio de 2025, impactando 5% das organizações monitoradas. Utilizado em campanhas de engenharia social, ele se disfarça porquê atualizações de software legítimo para comprometer sistemas.
Além dele, os malwares Remcos e AndroxGh0st ocuparam a segunda posição, com 3% de impacto cada. O aumento da atividade na América Latina e na Europa Oriental esteve fortemente ligado a campanhas envolvendo o FakeUpdates e o Phorpiex.
Ranking no Brasil: FakeUpdates domina
No Brasil, os malwares listados no ranking pátrio foram os mesmos do índice global e nas mesmas posições. O destaque, no entanto, é o impacto mais saliente:
- FakeUpdates: 10,75% das organizações impactadas
- AndroxGh0st: 4,82%
- Remcos: 2,70%
Esse cenário evidencia a premência urgente de estratégias focadas de mitigação de ameaças digitais no país.
A subida do ransomware SafePay
SafePay: um novo ator na risca de frente
O SafePay emergiu porquê o grupo de ransomware mais prevalente em maio de 2025, superando atores já consolidados. Detectado inicialmente em novembro de 2024, o grupo rapidamente ganhou notoriedade por suas operações de roubo dupla, criptografando arquivos e exfiltrando dados sensíveis.
Embora não opere porquê um Ransomware porquê Serviço (RaaS), o SafePay registrou um número surpreendentemente cimalha de vítimas. Suspeita-se que haja vínculos com grupos russos, com infraestrutura própria e Táticas, Técnicas e Procedimentos (TTPs) consistentes.
A estudo de sites de vergonha – páginas mantidas pelos próprios grupos de ransomware para publicar dados roubados – indica um aumento significativo na atividade do SafePay nos últimos 30 dias.
Operação global contra o Lumma (Malware-as-a-Service)
Ofensiva coordenada
Em maio, uma operação internacional conjunta envolvendo Europol, FBI, Microsoft e outras entidades focou na derrubada do Lumma, uma plataforma de Malware-as-a-Service usada por cibercriminosos para espalhar malware customizado.
A operação resultou na consumição de milhares de domínios, causando uma interrupção significativa na infraestrutura do Lumma.
Resiliência da ameaço
Apesar dos esforços, os servidores principais do Lumma, baseados na Rússia, permaneceram operacionais. Os desenvolvedores reagiram rapidamente, restaurando a plataforma e tentando manter a crédito dos clientes.
O uso de táticas psicológicas – porquê campanhas de phishing orquestradas e disseminação de desinformação – gerou suspeição entre os afiliados do serviço, prejudicando a reputação da plataforma.
Principais malwares para dispositivos móveis
Anubis
O Anubis é um trojan bancário que afeta dispositivos Android, com recursos avançados, porquê:
- Conquista de autenticação de múltiplos fatores (MFA)
- Registro de teclas digitadas (keylogging)
- Gravação de áudio
- Realização de funções de ransomware
AhMyth
O AhMyth é um RAT (Remote Access Trojan) osco porquê apps legítimos. Em seguida a instalação, ele exfiltra dados sensíveis, porquê credenciais bancárias, SMS e códigos de autenticação.
Necro
O Necro é um downloader malicioso que obtém cargas adicionais em tempo real. Foi encontrado tanto na Google Play Store quanto em versões modificadas de apps populares porquê Spotify, WhatsApp e Minecraft.
Setores mais atacados: vulnerabilidades persistentes
Quadro global
Em nível mundial, os três setores mais visados foram:
- Instrução
- Governo
- Telecomunicações
A submissão de sistemas legados e a fragmentação da infraestrutura tornam essas indústrias alvos constantes de campanhas cibernéticas.
Quadro Brasil
No Brasil, a ordem foi ligeiramente dissemelhante:
- Governo
- Telecomunicações
- Instrução
A visibilidade pública e os dados sensíveis mantidos por esses setores os colocam sob risco contínuo.
Proteção contra ameaças cibernéticas: recomendações essenciais
Higiene cibernética básica
- Evite clicar em links suspeitos ou encolher anexos de remetentes desconhecidos.
- Habilite autenticação em dois fatores (2FA) sempre que provável.
- Use senhas únicas e gerenciadores de senhas confiáveis.
- Mantenha sistemas atualizados, incluindo navegadores e aplicativos.
- Desative serviços e portas desnecessários para reduzir a superfície de ataque.
Defesas avançadas e proativas
- Implemente soluções com detecção em tempo real e proteção baseada em comportamento.
- Configure filtros de e-mail para bloquear conteúdos maliciosos.
- Monitore continuamente logs e atividades incomuns.
- Eduque sua equipe com treinamentos frequentes sobre ameaças digitais.
- Simule ataques de phishing para substanciar a preparação de seus colaboradores.
Resposta a incidentes e resiliência
- Mantenha backups frequentes e offline dos dados críticos.
- Desenvolva e teste planos de resposta a incidentes.
- Implemente planos de ininterrupção de negócios para minimizar impactos operacionais.
Peroração: a complicação crescente exige segurança em camadas
O Índice Global de Ameaças de maio de 2025 da Check Point Software reforça o cenário de ameaças cibernéticas multifacetadas, onde novos ransomwares porquê o SafePay, a persistência de ameaças porquê o FakeUpdates e a resiliência de plataformas porquê o Lumma exigem atenção redobrada.
Estar primeiro dessas ameaças é uma prioridade inadiável. Invista em defesas modernas, mantenha sua equipe atualizada e acompanhe as tendências de cibersegurança com o SempreUpdate.