Site “Based Apparel”, ligado a Kash Patel, é retirado do ar após ataque com malware
O site de merchandising Based Apparel, associado ao diretor do FBI Kash Patel, saiu do ar em maio de 2026 após relatos de que havia sido comprometido para distribuir malware do tipo infostealer. Usuários eram redirecionados para uma página falsa de verificação no estilo Cloudflare que os instruía a copiar e executar...
Publicado porEditado com GPT-5.5Imagens geradas com GPT Image 2
O site de merchandising Based Apparel, associado ao diretor do FBI Kash Patel, saiu do ar em maio de 2026 após relatos de que havia sido comprometido para distribuir malware do tipo infostealer.
Usuários eram redirecionados para uma página falsa de verificação no estilo Cloudflare que os instruía a copiar e executar um comando malicioso no computador.
O problema foi inicialmente apontado por um usuário da rede X e depois analisado por pesquisadores de segurança que confirmaram o comportamento suspeito.
Na mesma semana, a empresa Trump Mobile confirmou um incidente separado em que dados pessoais de clientes ficaram expostos na internet.
What happened to FBI Director Kash Patel’s clothing brand website “Based Apparel,” why was it taken offline after reports it had been hackedThe Based Apparel merchandise site was taken offline after reports attackers hijacked it to distribute credential‑stealing malware.
Prompt de IA
Create a landscape editorial hero image for this Studio Global article: What happened to FBI Director Kash Patel’s clothing brand website “Based Apparel,” why was it taken offline after reports it had been hacked. Article summary: Based Apparel, the merchandise site linked to FBI Director Kash Patel, was taken offline after reports that attackers had hijacked it and were using it to try to infect visitors with credential-stealing malware. Reports . Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# Kash Patel-Linked Merchandise Site Goes Dark After Hack Allegedly Spread Malware to Visitors. ## A merchandise website tied to FBI Director Kash Patel was taken offline after hac" source context "Kash Patel-Linked Merchandise Site Goes Dark After Hack Allegedly Spread Malware to Visitors" Reference image 2: vis
openai.com
O site de merchandising Based Apparel, associado ao diretor do FBI Kash Patel, foi retirado do ar em maio de 2026 após relatos de que hackers haviam comprometido a página para tentar infectar visitantes com malware capaz de roubar credenciais. Pesquisadores de segurança afirmam que o ataque usou uma página falsa de verificação para convencer usuários a executar comandos maliciosos em seus próprios dispositivos.
Loja online saiu do ar após suspeita de malware
A loja virtual vendia roupas e outros produtos ligados à marca pessoal de Patel. O site ficou offline depois que surgiram relatos de que havia sido sequestrado por invasores que distribuíam um “infostealer” — tipo de malware criado para coletar senhas, dados de navegador e outras informações sensíveis dos computadores infectados.
Studio Global AI
Continue sua pesquisa
Esta página inclui uma resposta baseada na fonte que você pode continuar em Studio Global.
Qual é a resposta curta para "Site “Based Apparel”, ligado a Kash Patel, é retirado do ar após ataque com malware"?
O site de merchandising Based Apparel, associado ao diretor do FBI Kash Patel, saiu do ar em maio de 2026 após relatos de que havia sido comprometido para distribuir malware do tipo infostealer.
Quais são os pontos-chave para validar primeiro?
O site de merchandising Based Apparel, associado ao diretor do FBI Kash Patel, saiu do ar em maio de 2026 após relatos de que havia sido comprometido para distribuir malware do tipo infostealer. Usuários eram redirecionados para uma página falsa de verificação no estilo Cloudflare que os instruía a copiar e executar um comando malicioso no computador.
O que devo fazer a seguir na prática?
O problema foi inicialmente apontado por um usuário da rede X e depois analisado por pesquisadores de segurança que confirmaram o comportamento suspeito.
A retirada do ar parece ter sido uma medida de contenção após a suspeita se tornar pública e especialistas começarem a analisar o comportamento do site.
Durante o período do ataque, visitantes não viam a loja normal. Em vez disso, eram apresentados a uma página de verificação suspeita.
Alerta inicial veio de um usuário no X
O caso começou a ganhar atenção pública quando um usuário da rede social X, identificado como “Debbie”, publicou que o site parecia conter malware. O alerta rapidamente chamou a atenção de jornalistas e pesquisadores de segurança digital.
Depois disso, especialistas analisaram o conteúdo servido pelo site e confirmaram que ele apresentava sinais compatíveis com uma campanha de distribuição de malware.
A armadilha da falsa verificação “Cloudflare”
A análise mostrou que o site comprometido exibiu uma página falsa de verificação semelhante às usadas pela Cloudflare, serviço comum de proteção contra tráfego automatizado em sites.
No entanto, a página havia sido manipulada. Ela informava que o endereço IP do visitante havia sido marcado por “atividade web irregular” e dizia que era necessário completar uma verificação para continuar.
O passo seguinte era a armadilha: o usuário recebia instruções para copiar um comando exibido na página e colá‑lo no terminal do computador. Ao executar esse comando, o malware era instalado no dispositivo.
Esse método é conhecido como ClickFix, uma técnica de engenharia social em que invasores disfarçam comandos maliciosos como parte de um processo aparentemente legítimo de verificação ou segurança.
O que faz um “infostealer”
O malware distribuído no ataque era classificado como infostealer. Esse tipo de programa é projetado para coletar informações sensíveis da máquina da vítima sem que ela perceba. Entre os dados normalmente visados estão:
credenciais de login e senhas
cookies de navegação
dados salvos de preenchimento automático
em alguns casos, informações de carteiras de criptomoedas
Depois de coletados, esses dados podem ser enviados aos atacantes para uso fraudulento ou venda em mercados clandestinos.
Outro incidente de segurança na mesma semana
O caso ocorreu na mesma semana em que Trump Mobile, empresa de telefonia associada à marca Trump, confirmou um problema de segurança separado.
A companhia reconheceu que informações de clientes ficaram expostas publicamente na internet, incluindo:
nomes
endereços de e‑mail
endereços residenciais
números de telefone
identificadores de pedidos
Segundo a empresa, não houve evidência de vazamento de dados financeiros.
Apesar de terem ocorrido quase ao mesmo tempo, os dois incidentes são diferentes:
Based Apparel: invasores comprometeram um site e tentaram infectar visitantes com malware.
Trump Mobile: dados pessoais de clientes ficaram acessíveis online devido a uma exposição de informações.
O que o caso revela sobre ataques modernos
O episódio destaca uma tendência crescente em ataques digitais: em vez de explorar falhas técnicas diretamente no navegador, criminosos recorrem cada vez mais à engenharia social para fazer a própria vítima executar o malware.
Como o usuário executa voluntariamente o comando, muitos sistemas de segurança podem interpretar a ação como legítima. Por isso, especialistas alertam que até páginas aparentemente comuns — como verificações de CAPTCHA ou sistemas de proteção contra bots — podem ser manipuladas para enganar visitantes.
techcrunch.comCustomers say Trump Mobile is leaking their personal information