Connect with us

CIÊNCIA & TECNOLOGIA

Eles querem os seus dados: entenda o que são infostealers e como evitá-los

Entenda o que é esse tipo de malware que invade contas de e-mail, navegadores, carteiras de criptomoedas e muito mais em busca das suas informações sensíveis

No mundo do cibercrime, a informação é apenas um meio para um fim – e esse fim, na maioria das vezes, é o lucro. Por isso, os malwares de roubo de informações, conhecidos como infostealers, se tornaram uma das principais causas de fraudes de identidade, invasão de contas e roubos de criptomoedas. Ainda assim, muitas pessoas vivem grandes parte de suas vidas on-line e conseguem se manter seguras. O segredo está em saber como gerenciar os riscos digitais de forma eficaz.

Veja o que você precisa saber para proteger suas informações pessoais e financeiras.

Que tipo de informação os infostealers roubam?

Muitos infostealers têm suas origens em um malware considerado “icônico”: um trojan bancário chamado ZeuS, criado para roubar discretamente dados financeiros das vítimas, como credenciais de acesso ao internet banking. Quando o código-fonte do ZeuS vazou em 2011, uma enxurrada de novas variantes tomou conta do submundo do cibercrime, dando início à indústria dos infostealers como a conhecemos hoje. Desenvolvedores passaram a atualizar e personalizar suas funcionalidades, tornando essas ameaças ainda mais sofisticadas. Atualmente, existem versões desse tipo de malware criadas para praticamente todas as plataformas, desde computadores com Windows e macOS até dispositivos mobile com iOS e Android.

O que os infostealers procuram depende da variante do malware. Credenciais de acesso e cookies de sessão, que podem permitir que criminosos contornem a autenticação multifator (MFA), estão entre os alvos mais comuns. Segundo um relatório da Flashpoint, 75% (2,1 bilhões) dos 3,2 bilhões de dados de acesso roubados no ano passado foram obtidos por meio de infostealers. Outras informações pessoais e financeiras que também podem estar em risco incluem:

  • Dados de cartões de pagamento, contas bancárias e criptomoedas (como chaves de carteiras digitais).
  • Outras informações financeiras, como dados de seguros ou benefícios governamentais (por exemplo, número do INSS).
  • Informações do navegador, incluindo histórico de navegação e dados salvos em formulários, que podem conter senhas e dados de pagamento.
  • Informações do sistema, como detalhes sobre o computador ou dispositivo infectado.
  • Arquivos armazenados no computador ou dispositivo, incluindo fotos e documentos pessoais.
  • Outros dados pessoais, como nomes, números de telefone e endereços.

Como funcionam os infostealers?

O objetivo desse tipo de malware é localizar rapidamente informações sensíveis no seu computador ou dispositivo e enviá-las, de forma silenciosa, para um servidor controlado por cibercriminosos. Para isso, ele vasculha navegadores, clientes de e-mail, carteiras de criptomoedas, arquivos, aplicativos e até mesmo o sistema operacional. Além disso, pode empregar técnicas como:

  • Form grabbing: captura de dados inseridos em formulários on-line antes que eles sejam enviados a servidores seguros.
  • Keylogging: registro de todas as teclas digitadas, incluindo senhas e mensagens.
  • Captura de tela: tira screenshots da tela inicial ou área de trabalho, caso haja informações confidenciais visíveis.
  • Roubo de dados da área de transferência (clipboard): monitora e copia tudo o que for copiado (Ctrl+C), como senhas ou dados bancários.

Uma vez que as informações são enviadas para o servidor de um adversário, frequentemente em questão de segundos, elas são tipicamente organizadas em logs e vendidas no submundo do cibercrime. Os golpistas então utilizam esses dados para:

  • Sequestar contas online (por exemplo, Netflix, Uber) com o objetivo de roubar informações armazenadas ou vender o acesso a outras pessoas.
  • Cometer fraudes de identidade, como solicitar crédito em nome da vítima ou usar seus cartões/conta bancária para realizar compras.
  • Cometer fraudes médicas/seguradoras, obtendo tratamento médico/remédios em nome da vítima.
  • Cometer fraudes fiscais, apresentar declarações de imposto de renda em nome da vítima e receber reembolsos.
  • Visar seus contatos com mensagens de phishing ou spam.
  • Esvaziar suas contas financeiras de fundos.
Figure 1. Splash screen shown by the Vidar infostealer installer
Imagem 1. Tela de introdução exibida pelo instalador do infostealer Vidar, fazendo-se passar pelo Midjourney

Como os infostealers infectam seus dispositivos?

O primeiro passo para se proteger contra infostealers é entender como eles são propagados. Existem vários vetores de ataque, mas os mais comuns incluem:

  • E-mails/SMS de phishing: Uma técnica clássica de engenharia social que tenta persuadi-lo a clicar em links maliciosos ou abrir um anexo, acionando a instalação do malware de forma oculta. Os cibercriminosos geralmente se fazem passar por uma pessoa, marca ou autoridade confiável, incluindo falsificação do domínio do remetente e exibição de logos oficiais.
  • Sites maliciosos: Podem ser utilizados como parte de uma campanha de phishing ou como um “ativo” independente. Você pode ser induzido a baixar/clicar em um link, ou o site pode acionar um “drive-by-download” simplesmente ao ser visitado. Os cibercriminosos podem empregar técnicas de SEO black hat para promover esses sites artificialmente ao topo dos resultados de busca, aumentando as chances de aparecerem quando você procurar algo on-line.
  • Sites comprometidos: Em alguns casos, cibercriminosos comprometem sites legítimos que você costuma visitar, explorando vulnerabilidades do navegador ou inserindo anúncios maliciosos (malvertising). Ambas as técnicas podem resultar na instalação de um infostealer.
  • Aplicativos maliciosos: Softwares que aparentam ser legítimos podem, na verdade, esconder códigos maliciosos projetados para roubar informações assim que são instalados. Esse risco é ainda maior em dispositivos mobile, que costumam ter menos camadas de proteção do que computadores. Redobre a atenção com versões piratas de jogos populares e outros aplicativos distribuídos fora das lojas oficiais.
  • Golpes nas redes sociais: Golpistas podem tentar enganá-lo para clicar em anúncios ou postagens interessantes nas redes sociais, possivelmente se passando por uma celebridade ou até sequestrando uma conta legítima. Fique atento a ofertas, sorteios e conteúdos exclusivos que parecem bons demais para ser verdade.
  • Mods/cheats de jogos: Modificações ou cheats não oficiais para videogames podem conter malware infostealer. Na verdade, a equipe de pesquisa da ESET encontrou vários repositórios no GitHub que afirmavam oferecer bots de fazenda e auto-clickers projetados para acelerar o jogo em Hamster Kombat. Na realidade, estavam ocultando a variante Lumma Stealer.
Figure 2. GitHub repository spreading Lumma Stealer and spotted by ESET researchers
Imagem 2. Repositório no GitHub propagando o Lumma Stealer, identificado pela equipe de pesquisa da ESET

Observando o cenário de ameaças

Como revela o ESET Threat Report H2 2024, o mercado de infostealers é um negócio altamente lucrativo para os cibercriminosos. O modelo de malware como serviço (MaaS) democratizou o acesso a muitas das variantes de infostealers disponíveis em marketplaces criminosos. Alguns desses sites ainda oferecem serviços de análise de logs para ajudar os cibercriminosos a extrair dados de registros brutos, seja para uso próprio ou revenda.

De acordo com a ESET, essas ameaças estão em constante evolução. O Formbook, por exemplo, está ativo desde 2021, mas recentemente incorporou técnicas sofisticadas de ofuscação, projetadas para dificultar a amostragem e análise por pesquisadores de segurança. Outras variantes, como a RedLine, desapareceram após ações coordenadas das autoridades. No entanto, novas ameaças, como o Lumma Stealer, rapidamente ocupam seu lugar. Essa variante, inclusive, registrou um aumento anual de 369% nas detecções no segundo semestre de 2024, segundo a pesquisa da ESET.

Como se proteger contra infostealers

Como evitar que um infostealer se instale no seu computador ou dispositivo mobile? Já que esse tipo de malware pode se espalhar por diferentes meios, é importante adotar um conjunto de boas práticas de segurança digital. Veja algumas das principais:

  • Instale e mantenha atualizado um software de segurança em todos os seus dispositivos. Essa é uma das medidas mais eficazes para protegê-lo contra infostealers e outras ameaças cibernéticas.
  • Esteja atento a tentativas de phishingEvite clicar em links ou abrir anexos de mensagens inesperadas. Sempre confirme, por um canal alternativo, se o remetente realmente enviou a mensagem. Em alguns casos, ao passar o cursor sobre o endereço do remetente, é possível identificar que o e-mail foi enviado por outra pessoa.
  • Baixe softwares e aplicativos apenas de lojas oficiais. Embora, ocasionalmente, malwares possam infiltrar-se na Google Play, eles costumam ser removidos rapidamente. De modo geral, essas lojas oficiais são muito mais seguras do que repositórios de terceiros. Além disso, evite ao máximo baixar softwares piratas ou versões “crackeadas”, especialmente quando forem oferecidos gratuitamente.
  • Mantenha o sistema operacional e os aplicativos sempre atualizados, já que as versões mais recentes costumam trazer correções importantes de segurança, tornando o dispositivo mais protegido contra ameaças.
  • Tenha cautela nas redes sociais e lembre-se: se uma oferta parece boa demais para ser verdade, provavelmente é um golpe. Se estiver em dúvida, pesquise no Google para verificar se há relatos de fraude. Lembre-se também de que contas de amigos e celebridades podem ser invadidas e usadas para divulgar golpes. Evite clicar em links recebidos de forma inesperada.
  • Reforce a segurança nos logins utilizando senhas fortes e exclusivas para cada conta – e armazene-as em um gerenciador de senhas. Ative também a autenticação de múltiplos fatores (MFA) em todos os seus acessos. Isso ajuda a proteger contra algumas técnicas utilizadas por infostealers, como o keylogging, embora não ofereça proteção absoluta.

O segredo é adotar uma abordagem em camadas, reduzindo as oportunidades para que os cibercriminosos encontrem brechas. Mas lembre-se: eles estão sempre tentando desenvolver novas formas de burlar as defesas. Por isso, a vigilância constante é essencial.

Continue Reading
Advertisement

Relógio

Instagram Portal Informa Paraíba

Advertisement

Grupo do Portal Informa Paraíba (Facebook)

TWITTER DO PORTAL INFORMA PARAÍBA

Página do Portal Informa Paraíba (Facebook)

CIDADE3 minutos ago

Prefeitura de João Pessoa paga mês de abril nesta terça a quarta-feira

Segurança Pública1 hora ago

Polícia frustra ‘rolezinho’ e apreende motocicletas que infringem leis de trânsito

CONCURSO E EMPREGO1 hora ago

Semana do trabalhador começa com 649 vagas de emprego oferecidas pelo Sine-JP

Segurança Pública1 hora ago

Polícia prende foragido da Justiça durante ação de combate ao tráfico de drogas, em João Pessoa

Esporte1 hora ago

Na venda do jogo “Bota X Fla”, a SAF embolsou R$ 6,3 milhões, mas João Pessoa, a patrocinadora, perdeu

CIDADE2 horas ago

Mersinho da UP, eleito pra defender o povo, agora se esconde é em casa! Lucena de olho e o matuto querendo saber: cadê tu, cabra véi?

Politíca3 horas ago

Com 69 prefeitos atualmente, PSB filiará mais três gestores municipais em Congresso que oficializará João Azevêdo na presidência do partido

Educação & Cultura3 horas ago

EDIÇÃO ESPECIAL Confraria Sol das Letras promove, nesta 3ª, debate com o historiador Alberto Aggio

CIÊNCIA & TECNOLOGIA3 horas ago

10 aspectos cruciais de cibersegurança para proteger sua empresa

CIÊNCIA & TECNOLOGIA3 horas ago

Ransomware Medusa: como atua e por que desperta preocupação

CIÊNCIA & TECNOLOGIA3 horas ago

Eles querem os seus dados: entenda o que são infostealers e como evitá-los

CIÊNCIA & TECNOLOGIA3 horas ago

Fraude por falsidade ideológica: não caia no golpe

Esporte4 horas ago

Tudo o que você precisa saber sobre a Copa do Mundo de 2026

Nacional5 horas ago

Fraude bilionária no INSS: Lupi se fez de doido, viu o povo sendo roubado e ficou calado!

Saúde5 horas ago

Prefeitura vacina grupos prioritários contra Influenza e faz alerta sobre a importância da prevenção

Saúde5 horas ago

OAB realiza maior campanha de vacinação contra a gripe na Paraíba  

Esporte5 horas ago

Prefeito comemora sucesso da maior corrida pelo autismo do Brasil e reforça João Pessoa como referência de inclusão

Segurança Pública5 horas ago

Operação Sinais: polícia recupera 20 veículos roubados e apreende armas na região de Queimadas

AGRICULTURA & PECUÁRIA6 horas ago

Encontro discute protagonismo das mulheres na agropecuária, na 8ª Festa da Cabra Rainha

Educação & Cultura6 horas ago

Prefeitura de João Pessoa impulsiona geração de renda com cursos gratuitos de qualificação profissional

CIDADE6 horas ago

Bruno e Juliana visitam Festa do Produtor Rural de Alagoa Nova e destacam que evento impulsiona o turismo no Brejo paraibano: “Já nasceu grande”

ESTADO6 horas ago

IPVA de veículos com placa final 4 pode ser pago com desconto de 10% até dia 30; motos de até 170 cilindradas são isentas

Politíca2 dias ago

Camila Toscano, a flor do Brejo que virou guerreira do clima, leva a força do sertão pra COP30: “O matuto vai ecoar no mundo, visse?!”

Judiciário2 dias ago

A prisão civil avoenga como consequência da imposição de pagamento de dívida alheia

Educação & Cultura2 dias ago

Internacionalismo na educação é caminho para formar cidadãos globais

Saúde2 dias ago

Por que duvidamos de nossas habilidades mesmo quando somos bons em algo?

Saúde2 dias ago

Realidade virtual faz diagnóstico automatizado do autismo

Saúde2 dias ago

Dor lombar? Meditação e terapia cognitivo-comportamental são melhores que opioides

Saúde2 dias ago

Sensor inspirado em estrelas-do-mar monitora coração com precisão

Judiciário2 dias ago

Justiça Eleitoral cassa mandato de prefeito na Paraíba por abuso de poder político e econômico e determina novas eleições

CONCURSO E EMPREGO4 meses ago

ESA 2025: oportunidade de carreira no exército com 1.100 vagas

Judiciário5 meses ago

Prescrição intercorrente: a aplicação do Decreto nº 20.910 em Estados e Municípios

ENTRETENIMENTO11 meses ago

4 sinais que ela não te quer mais (e o que fazer para ter certeza)

Internacional10 meses ago

Rússia ameaça atacar capitais europeias em retaliação

CONCURSO E EMPREGO4 meses ago

Sine-JP fecha o ano com oferta de 582 vagas de emprego

CIÊNCIA & TECNOLOGIA6 meses ago

ROVER CHINÊS ENCONTRA VESTÍGIOS DE OCEANO EXTINTO EM MARTE

Judiciário12 meses ago

Juízes comemoram inclusão do Judiciário entre atividades de risco

CONCURSO E EMPREGO5 meses ago

ESCALA 6X1: DO TIKTOK AO CONGRESSO

ENTRETENIMENTO11 meses ago

CRIANDO LAGARTOS EXÓTICOS LEGALMENTE

ENTRETENIMENTO6 meses ago

COMO TRANSPLANTAR ORQUÍDEAS DO VASO PARA A ÁRVORE?

Esporte11 meses ago

Viviane Pereira vence luta de estreia no último Pré-Olímpico de Boxe

Internacional10 meses ago

Pessoas feias tendem a ser de esquerda, revela estudo

CONCURSO E EMPREGO4 meses ago

Paraíba gera mais de 2,7 mil empregos com carteira assinada em novembro

Internacional11 meses ago

Estes são os países onde a Bíblia é proibida

ENTRETENIMENTO10 meses ago

CHICO BUARQUE: 80 ANOS DE CRIATIVIDADE

ECONOMIA10 meses ago

PIX TERÁ OPÇÃO DE PAGAMENTO POR APROXIMAÇÃO

ENTRETENIMENTO6 meses ago

AS 9 RARIDADES DO CERRADO

Segurança Pública6 meses ago

Policiais ganham direito após anos de luta: já é possível escolher outro estado para trabalhar

Saúde5 meses ago

BRASILEIROS CRIAM VACINA CONTRA O CÂNCER DE PRÓSTATA

Saúde6 meses ago

UTENSÍLIOS FEITOS DE PLÁSTICO PRETO PODEM TER SUBSTÂNCIAS CANCERÍGENAS

CIDADE11 meses ago

Prefeitura de Cabedelo efetua pagamento de salários do mês de maio nesta quarta-feira (29)

Educação & Cultura5 meses ago

CELULAR PODE IMPACTAR EM ATÉ 40% NO DESEMPENHO ESCOLAR DAS CRIANÇAS

Educação & Cultura6 meses ago

O FUTURO DA EDUCAÇÃO (PARTE I)

Internacional6 meses ago

COMO FAZER PARA TRABALHAR NA ALEMANHA?

Saúde6 meses ago

DIABETES: TUDO O QUE VOCÊ PRECISA SABER SOBRE A CONDIÇÃO

Educação & Cultura6 meses ago

O FUTURO DA EDUCAÇÃO (PARTE II)

Saúde5 meses ago

SISTEMA IMUNE, MAGIA DA NATUREZA

Saúde5 meses ago

QUANDO SUSPEITAR DE UMA INSUFICIÊNCIA CARDÍACA?

Educação & Cultura6 meses ago

‘IDIOMA QUE FALAMOS DETERMINA COMO PENSAMOS’

Nacional10 meses ago

Manifestação em São Paulo Clama por Liberdade aos Presos Políticos e Impeachment de Alexandre de Moraes

CIÊNCIA & TECNOLOGIA4 dias ago

QUAL FENÔMENO GERA A ELETRICIDADE?

Internacional4 dias ago

O QUE A CHINA RESTRINGIU COMO RETALIAÇÃO AOS EUA?

ENTRETENIMENTO4 dias ago

QUAL URUBU USA OLFATO?

Saúde4 dias ago

QUE ÓLEO FOI ASSOCIADO AO CÂNCER?

Saúde4 dias ago

QUAL ESCORPIÃO É MAIS PERIGOSO?

Educação & Cultura5 dias ago

QUANTOS PROFISSIONAIS O BRASIL PRECISA FORMAR ATÉ 2025?

ENTRETENIMENTO5 dias ago

ONDE ADQUIRIR ANIMAIS SILVESTRES LEGALMENTE?

CIÊNCIA & TECNOLOGIA5 dias ago

O QUE A DESCOBERTA SUGERE SOBRE MARTE?

ECONOMIA5 dias ago

QUAL PAÍS É APONTADO COMO BENEFICIADO PELAS AÇÕES DE TRUMP?

Saúde5 dias ago

O QUE PODE CAUSAR ARTROSE?

Nacional1 semana ago

Enquanto o povo sofre na fila do SUS e perde tudo nas enchentes, Lula libera quase 30 milhões extras para o STF

CIÊNCIA & TECNOLOGIA2 semanas ago

O QUE SÃO PONTOS DE INFLEXÃO CLIMÁTICOS?

Saúde2 semanas ago

QUAL A RECOMENDAÇÃO DIÁRIA DE SAL?

ENTRETENIMENTO2 semanas ago

O QUE CAUSA MANCHAS ASSIMÉTRICAS NAS FOLHAS DE ORQUÍDEAS?

Saúde2 semanas ago

QUAL O DIFERENCIAL DA CHIKUNGUNYA?

Educação & Cultura2 semanas ago

O QUE O NOVO ESTUDO SUGERE SOBRE DINOSSAUROS?

ENTRETENIMENTO2 semanas ago

O QUE EXPLICA A LONGEVIDADE DAS ABELHAS RAINHAS?

CIÊNCIA & TECNOLOGIA2 semanas ago

QUAL FOI O 1º OBJETO INTERESTELAR DETECTADO?

ENTRETENIMENTO2 semanas ago

O QUE MARCA A PRIMAVERA?

Saúde2 semanas ago

QUANDO COMEÇAM TESTES EM HUMANOS?

CIÊNCIA & TECNOLOGIA2 semanas ago

QUAL COMBUSTÍVEL USA O ROBÔ?

CIÊNCIA & TECNOLOGIA2 semanas ago

O QUE A GESTÃO ENERGÉTICA MELHORA?

Internacional2 semanas ago

HÁ QUANTO TEMPO PUTIN ESTÁ NO PODER?

ENTRETENIMENTO2 semanas ago

ONDE É NATIVA A PLANTA TAPETE-DE-RAINHA?

CIÊNCIA & TECNOLOGIA2 semanas ago

O QUE CARACTERIZA O FENÔMENO LA NIÑA?

Internacional2 semanas ago

POR QUE O CAFÉ AUMENTOU 72%?

Internacional3 semanas ago

QUAL META BRASILEIRA PARA 2030?

ECONOMIA3 semanas ago

QUANDO CHEGA O PIX PARCELADO?

ECONOMIA3 semanas ago

QUAL TAXA DE RETALIAÇÃO A CHINA IMPÔS AOS EUA?

CIÊNCIA & TECNOLOGIA3 semanas ago

O QUE A IA TRANSFORMA EM VOZ?

Advertisement
Advertisement

Vejam também

Somos o Portal Informa Paraíba, uma empresa de marketing e portal de informações que oferece um noticioso com assuntos diversos. Nosso objetivo é fornecer conteúdo relevante e atualizado para nossos leitores, mantendo-os informados sobre os acontecimentos mais importantes. Nossa equipe é composta por profissionais experientes e apaixonados por comunicação, que trabalham incansavelmente para oferecer um serviço de qualidade. Além disso, estamos sempre em busca de novas formas de melhorar e inovar, para podermos atender às necessidades e expectativas de nossos clientes. Seja bem-vindo ao nosso mundo de informações e descubra tudo o que o Portal Informa Paraíba tem a oferecer. Fiquem bem informados acessando o Portal Informa Paraíba: www.informaparaiba.com.br