Logo do Tudo Notícias
  • Últimas notícias
  • Ofertas
Mundo
Esportes
Política
Produtos e Reviews
Saúde
Tecnologia
Logo
  • Página Inicial
  • Sobre
  • Política de Privacidade
  • Termos de uso
  • Contato
Redes sociais
  • Facebook TN
  • tudonoticiasoficial
  • tudonoticiasof
Editorias
  • Brasil
  • Cultura Pop
  • Economia
  • Educação
  • Entretenimento
  • Esportes
  • Estados
  • Games
  • Mundo
  • Política
  • Produtos e Reviews
  • Saúde
  • Tecnologia
Educação
  • Educação
  • Educação Infantil
  • Ensino Básico
  • Ensino Superior
Games
  • Consoles e Hardware
  • Dicas e Tutoriais
  • Esports
  • Game Development
  • Indie Games
  • Indústria
  • Lançamentos
  • Mobile Games
  • Promoções
  • Retrô e Nostalgia
  • Retro Gaming
  • Streaming
  • Xbox
Saúde
  • Bem-Estar
  • Doenças
  • Doenças Raras
  • Estilo de Vida
  • Fitness
  • Longevidade
  • Medicina
  • Nutrição
  • Pesquisas
  • Saúde Mental
  • Saúde Pública
  • Tratamentos
  • Vacinas
Brasil
  • Acidentes
  • Agronegócio
  • Cidades
  • Desastres
  • Homicídios
  • Indústria
  • Infraestrutura
  • Loteria
  • Policial
  • Regiões
  • Transportes
Entretenimento
  • BBB 25
  • Celebridades
  • Cinema
  • Documentários
  • Eventos
  • Música
  • Premiações
  • Streaming
  • Teatro
  • TV e Séries
  • Vida Social
Mundo
  • América Latina
  • Ásia
  • Conflitos
  • Crises
  • Cultura
  • Cultura Regional
  • Estados Unidos
  • Europa
  • Geek
  • Geopolítica
  • Negociações
  • Oriente Médio
  • Pandemias
  • Refugiados
  • Terrorismo
Tecnologia
  • Cibersegurança
  • Ciência e Inovação
  • Cripto
  • Gadgets
  • Inovação
  • Inteligência Artificial
  • Redes Sociais
  • Robótica e Automação
  • Smartphones e Tablets
  • Software e Aplicativos
  • Startups
Cultura Pop
  • Animes & Mangás
  • Filmes
  • HQs
  • K-Pop
  • Séries
  • Streaming
Esportes
  • Artes Marciais
  • Atletismo
  • Automobilismo
  • Basquete
  • Boxe
  • Ciclismo
  • Esportes Radicais
  • Esports
  • Futebol
  • Futebol Internacional
  • Handebol
  • Jogos
  • Lutas
  • NBA
  • Seleção Brasileira
  • Tênis
  • UFC
  • Vôlei
Política
  • Campanhas
  • Congresso
  • Diplomacia
  • Eleições
  • Governos
  • Judiciário
  • Orçamento
  • Partidos
  • Política Econômica
  • Política Internacional
  • Reformas
  • Reformas Econômicas
Economia
  • Agronegócio
  • Bancos
  • Crédito
  • Economia
  • Economia Global
  • Endividamento
  • Exportação
  • Fintechs
  • Impostos
  • Indústria
  • Inovação
  • Investimentos
  • Política Econômica
  • Renda
  • Salários e Empregos
  • Tributação
  • Varejo
Estados
  • Acre
  • Alagoas
  • Bahia
  • Goiás
  • Minas Gerais
  • Pará
  • Paraíba
  • Pernambuco
  • Piauí
  • Rio de Janeiro
  • Roraima
  • São Paulo
  • Sergipe
Produtos e Reviews
  • Promoções
  • Reviews

TudoNotícias

Tudo Notícias   © Copyright. Todos os direitos reservados.
Desenvolvido por
Powered by Yooh
  1. Capa
  2. Tecnologia
  3. Crimes Cibernéticos

Malware infecta 1 milhão de PCs através de sites piratas

10/03/2025 13h43

A Microsoft emitiu um alerta sobre uma campanha maliciosa que afetou quase 1 milhão de dispositivos em todo o mundo, com origem em sites de filmes piratas. Esta ação utiliza anúncios maliciosos que redirecionam usuários para páginas carregadas de malware, o qual pode roubar informações sensíveis e controlar os sistemas comprometidos.

O relatório da Microsoft revela que a campanha foi detectada no início de dezembro de 2024 e impactou uma variedade de organizações e indústrias, atingindo tanto dispositivos pessoais quanto corporativos. O ataque não se limitou a alvos específicos, mas tinha como objetivo infectar o maior número possível de usuários.

Essa situação serve de alerta para os riscos associados ao uso de sites de conteúdo pirateado, que muitas vezes são utilizados como fachada por cibercriminosos para realizar ataques e expor os usuários a sérios riscos de segurança.

Cadeia de redirecionamento sofisticada

A análise feita pela Microsoft revelou que a campanha de malvertising utilizava uma complexa cadeia de redirecionamento para infectar as vítimas. O processo começava em sites de streaming ilegais, como movies7[.]net e 0123movie[.]art, que continham anúncios maliciosos dentro dos vídeos. Quando os usuários clicavam nesses anúncios, eram encaminhados para sites que se disfarçavam de suporte técnico, mas que, na verdade, redirecionavam para páginas no GitHub, Discord e Dropbox, onde o malware estava hospedado.

Os atacantes implementaram estratégias de ocultação ao utilizar certificados de software legítimos, além de incluir arquivos legítimos junto à carga maliciosa. Segundo a Microsoft, "Até meados de janeiro de 2025, as cargas iniciais descobertas foram assinadas digitalmente com um certificado recém-criado. Um total de 12 certificados diferentes foram identificados, todos os quais foram revogados".

O funcionamento do malware

Uma vez que o malware conseguia invadir o sistema da vítima, utilizava scripts em PowerShell, JavaScript e AutoIT, além de binários legítimos do sistema, por meio de uma técnica conhecida como Living Off The Land. Esses métodos ajudavam o malware a se comunicar com servidores de comando e controle, permitindo a exfiltração de dados sensíveis.

Processo de ataque em múltiplos estágios

Após a contaminação do sistema, o malware seguia um processo de ataque com diversas etapas:

  • Estabelecimento de acesso inicial através da carga hospedada no GitHub
  • Coleta de informações e exfiltração de dados do sistema
  • Execução de comandos e entrega de cargas adicionais
  • Configuração de exclusões no Microsoft Defender e download de dados de servidores remotos

Essa estrutura deixava os usuários extremamente vulneráveis, pois o malware podia coletar informações detalhadas sobre o sistema, como a memória, a placa gráfica, a resolução da tela e a versão do sistema operacional. O acesso a dados sensíveis do navegador também era possível, incluindo senhas salvas, histórico de navegação e cookies.

Riscos adicionais e controle remoto

Em situações mais severas, o malware poderia instalar ferramentas de acesso remoto, como o NetSupport RAT, concedendo aos atacantes o controle completo do dispositivo afetado. Isso habilitava ações como captura de teclas, monitoramento de atividades em tempo real e a instalação de novos malwares.

Medidas de proteção recomendadas

Com quase 1 milhão de dispositivos comprometidos, a disseminação desse malware apresenta uma ameaça significativa. Para se proteger, é essencial evitar sites de conteúdo pirata e ser cauteloso ao clicar em anúncios online. Além disso, é crucial manter sistemas e softwares de segurança sempre atualizados; a Microsoft sugere as seguintes práticas:

  • Habilitar a proteção contra adulteração no Microsoft Defender
  • Ativar a proteção de rede e prevenção de ameaças na web
  • Implementar autenticação multifator
  • Utilizar métodos de autenticação seguros contra phishing, como tokens FIDO
  • Optar por navegadores que suportem o Microsoft Defender SmartScreen

Caso haja suspeita de comprometimento do sistema, recomenda-se a realização de uma varredura completa utilizando um antivírus atualizado e, se necessário, a reinstalação do sistema operacional. Em ambientes corporativos, a equipe de TI deve ser notificada imediatamente para conduzir uma investigação detalhada.

A Microsoft segue monitorando continuamente essa ameaça e enfatiza a importância de que os usuários fiquem informados sobre as últimas atualizações de segurança. Ao seguir as orientações de proteção e evitar conteúdos pirateados, o risco de se tornar uma vítima de ataques como esse pode ser substancialmente reduzido.

Leia também:

  • Alerta: botnet massiva ataca contas Microsoft 365
  • Hackers chineses atacam roteadores Cisco
  • Wi-Fi público é perigoso? Entenda os riscos
Tags: Segurança, Malware, tecnologia, Cibersegurança, Internet Fonte: canaltech.com.br

Mais notícias

  • Repelente ultrasônico solar para evitar gatos em jardins e varandas. Reprodução: EL PAÍS
    Geral

    Repelente Solar de Gatos Está Mudando a Manutenção de Jardins

  • Mosquitera magnética MyCarbon é destaque por sua resistência e fácil instalação. Legenda da imagem. Reprodução: EL PAÍS
    Geral

    Melhores Mosquiteiras Magnéticas para Portas em 2025

  • Estudo revela rotas de migração dos neandertais pelas montanhas Urais e sul da Sibéria.; Reprodução: Gizmodo
    Inovações

    Como os Neandertais Desbravaram a Ásia Rápido e Pessoal

  • Transmissão gratuita do Grande Prêmio do Canadá de F1 disponível para streaming ao vivo. Reprodução: Gizmodo
    Geral

    Como Assistir ao GP do Canadá 2025 de Fórmula 1 Grátis

  • Manifestantes protestam contra a ICE em Los Angeles, refletindo a opinião de diversas plataformas. Reprodução: Gizmodo
    Inovações

    Chatbots Criam Cantos de Protesto Contra a ICE

Por Autor Redação TNRedação TN
CONTINUA DEPOIS DA PUBLICIDADE

Confira nossas ofertas

Amazon Echo Pop em oferta durante a Semana do Consumidor

Amazon Echo Pop em oferta durante a Semana do Consumidor

R$ 263,47

De R$ 379,00

Vendido na Amazon

Echo Dot 5ª geração | O Echo Dot com o melhor som já lançado | Cor Azul

Echo Dot 5ª geração | O Echo Dot com o melhor som já lançado | Cor Azul

R$ 359,10

De R$ 459,00

Vendido na Amazon