O volume de novos malwares identificados no fim de 2025 cresceu 1.548% do terceiro para o quarto trimestre, segundo o mais recente Internet Security Report da WatchGuard Technologies. O levantamento também indica que 23% das amostras detectadas no período conseguiram contornar mecanismos tradicionais baseados em assinaturas, sendo classificadas, na prática, como ameaças do tipo zero day.
O estudo é baseado em dados anonimizados e agregados de soluções de segurança de rede, proteção de endpoints e filtragem de DNS da própria empresa. De acordo com o relatório, os atacantes ampliaram tanto o volume quanto o nível de sofisticação das campanhas, explorando técnicas de ofuscação e novos exploits para escapar de defesas consideradas reativas.
Entre os principais dados, o relatório aponta que 96% dos malwares bloqueados foram distribuídos por conexões criptografadas via TLS. O uso massivo de tráfego criptografado reduz a visibilidade de organizações que não realizam inspeção de HTTPS. Nos endpoints, houve redução gradual do uso de scripts maliciosos, enquanto binários do Windows e ferramentas conhecidas como living-off-the-land passaram a ser os vetores predominantes, explorando processos legítimos do sistema operacional para evitar detecção.
No ambiente de rede, os exploits diminuíram no segundo semestre de 2025, mas a maioria das detecções ainda envolveu vulnerabilidades antigas, especialmente em aplicações web. O relatório também registra mudança no perfil de monetização. A atividade geral de ransomware caiu 68,42% em relação ao ano anterior, mas os valores públicos pagos em extorsões atingiram patamares recordes. Campanhas de phishing com uso de PowerShell para preparar ferramentas de Malware-as-a-Service também foram observadas no período, segundo a empresa.
Para Corey Nachreiner, Chief Security O19fficer da WatchGuard, o cenário indica que modelos baseados apenas em soluções pontuais e assinaturas não acompanham a evolução das ameaças. Ele afirma que provedores de serviços gerenciados precisam combinar proteção, detecção e resposta avançadas em endpoints com monitoramento contínuo e inteligência de ameaças.
O relatório conclui que a tendência é de ataques menos frequentes, porém mais direcionados e financeiramente relevantes. Nesse contexto, a oferta de serviços gerenciados de detecção e resposta 24 horas passa a ser apontada como diferencial competitivo para provedores que atendem empresas expostas a ambientes digitais cada vez mais complexos.
