{"id":42203,"date":"2025-04-08T17:04:11","date_gmt":"2025-04-08T20:04:11","guid":{"rendered":"https:\/\/tiproject.online\/index.php\/2025\/04\/08\/nova-versao-de-virus-rouba-senhas-de-centenas-de-programas-no-windows\/"},"modified":"2025-04-08T17:04:11","modified_gmt":"2025-04-08T20:04:11","slug":"nova-versao-de-virus-rouba-senhas-de-centenas-de-programas-no-windows","status":"publish","type":"post","link":"https:\/\/tiproject.online\/index.php\/2025\/04\/08\/nova-versao-de-virus-rouba-senhas-de-centenas-de-programas-no-windows\/","title":{"rendered":"Nova vers\u00e3o de v\u00edrus rouba senhas de centenas de programas no Windows"},"content":{"rendered":"<p><\/p>\n<div>\n<p>Uma nova e mais avan\u00e7ada variante do malware Neptune RAT est\u00e1 atacando usu\u00e1rios do Windows em busca de senhas e outros dados sigilosos, conforme revelou a empresa de seguran\u00e7a cibern\u00e9tica Cyfirma na segunda-feira (7). O agente malicioso tamb\u00e9m pode criptografar os arquivos no aparelho da v\u00edtima.<\/p>\n<p>Projetado para assumir o controle do computador em que estiver instalado, ele possui a capacidade de realizar diferentes processos no dispositivo, como <strong>monitorar a m\u00e1quina em tempo real, com acesso \u00e0 webcam<\/strong>. Para facilitar seu trabalho, o invasor modifica os valores do registro do sistema e se adiciona ao agendador de tarefas, continuando a funcionar mesmo ap\u00f3s o alvo reiniciar o PC.<\/p>\n<figure class=\"image\"><img  title=\"\" decoding=\"async\" src=\"https:\/\/tm.ibxk.com.br\/2025\/04\/08\/08151830457023.jpg\"  alt=\"08151830457023 Nova vers\u00e3o de v\u00edrus rouba senhas de centenas de programas no Windows\"  srcset=\"https:\/\/tm.ibxk.com.br\/2025\/04\/08\/08151830473024.jpg 234w,https:\/\/tm.ibxk.com.br\/2025\/04\/08\/08151830442022.jpg 500w,\" sizes=\"100vw\"\/><figcaption>O Neptune RAT pode trazer v\u00e1rios preju\u00edzos para as v\u00edtimas. (Imagem: Getty Images)<\/figcaption><\/figure>\n<h2>O que o Trojan busca?<\/h2>\n<p>A amea\u00e7a digital pode, ainda, verificar se est\u00e1 sendo executada em uma m\u00e1quina virtual e procurar por endere\u00e7os de <a href=\"https:\/\/www.tecmundo.com.br\/mercado\/238062-metamask-baixar-configurar-carteira-criptomoedas.htm\">carteiras de criptomoedas<\/a>, substituindo-os por outros controlados pelos invasores. Desativar antiv\u00edrus e outras ferramentas de detec\u00e7\u00e3o e destruir o sistema s\u00e3o algumas de suas outras capacidades.<\/p>\n<p>Essa nova vers\u00e3o do Neptune RAT tamb\u00e9m inclui um <strong>poderoso capturador de senhas para extrair credenciais de acesso de 270 aplicativos<\/strong>, de acordo com o relat\u00f3rio. Al\u00e9m disso, traz <a href=\"https:\/\/www.tecmundo.com.br\/seguranca\/403313-ransomwares-batem-recorde-de-vitimas-em-fevereiro-de-2025-brasil-e-um-dos-mais-afetados.htm\">recursos de ransomware<\/a>, \u201csequestrando\u201d arquivos no computador da v\u00edtima e exibindo uma p\u00e1gina com as informa\u00e7\u00f5es do resgate.<\/p>\n<h2>Como o Neptune RAT se espalha?<\/h2>\n<p>Segundo os pesquisadores de seguran\u00e7a respons\u00e1veis pela descoberta, a nova variante do malware <strong>est\u00e1 sendo distribu\u00edda por meio de plataformas como GitHub, Telegram e YouTube<\/strong>. Ela \u00e9 oferecida para cibercriminosos iniciantes e experientes \u00e0 procura de um malware pronto para ser adicionado \u00e0s suas campanhas maliciosas.<\/p>\n<p>Em sua vers\u00e3o gratuita, o Neptune RAT gera <a href=\"https:\/\/www.tecmundo.com.br\/software\/289878-usar-powershell-windows.htm\">comandos do PowerShell<\/a> para baixar e instalar componentes adicionais armazenados em servi\u00e7os de hospedagem. O invasor tamb\u00e9m oculta as strings originais usando caracteres \u00e1rabes e emojis, tornando a an\u00e1lise muito mais desafiadora.<\/p>\n<figure class=\"image\"><img  title=\"\" decoding=\"async\" src=\"https:\/\/tm.ibxk.com.br\/2025\/04\/08\/08152206870030.jpg\"  alt=\"08152206870030 Nova vers\u00e3o de v\u00edrus rouba senhas de centenas de programas no Windows\"  srcset=\"https:\/\/tm.ibxk.com.br\/2025\/04\/08\/08152206870031.jpg 236w,https:\/\/tm.ibxk.com.br\/2025\/04\/08\/08152206870032.jpg 500w,\" sizes=\"100vw\"\/><figcaption>O agente malicioso tamb\u00e9m possui recursos de ransomware para criptografar arquivos. (Imagem: Getty Images)<\/figcaption><\/figure>\n<h2>O que \u00e9 RAT?<\/h2>\n<p>Os especialistas apontam que h\u00e1, ainda, uma op\u00e7\u00e3o paga e mais poderosa. Ela estaria sendo comercializada como um software supostamente destinado a atividades educacionais, trazendo s\u00e9rios riscos para quem instala essa ferramenta acreditando se tratar de um programa leg\u00edtimo.<\/p>\n<p>Vale lembrar que malware \u00e9 um <a href=\"https:\/\/www.tecmundo.com.br\/seguranca\/403423-mais-de-300-apps-maliciosos-que-atingiram-usuarios-brasileiros-foram-encontrados-na-play-store-entenda.htm\">software malicioso<\/a> criado para causar danos e\/ou explorar dispositivos de terceiros. Inclu\u00eddo nesta categoria, o Neptune \u00e9 um<strong> trojan de acesso remoto (RAT, na sigla em ingl\u00eas) que permite ao invasor controlar o computador infectado \u00e0 dist\u00e2ncia<\/strong>.<\/p>\n<h2>Como se proteger de malware?<\/h2>\n<p>Para evitar os riscos associados ao Neptune RAT e amea\u00e7as similares, os pesquisadores de seguran\u00e7a sugerem <a href=\"https:\/\/www.tecmundo.com.br\/software\/289445-android-lanca-novos-recursos-inibir-downloads-fora-play-store.htm\">baixar programas somente de fontes confi\u00e1veis<\/a>, bem como manter o Windows e os softwares do PC atualizados. Usar antiv\u00edrus e outras ferramentas de seguran\u00e7a e fazer backup de dados importantes tamb\u00e9m ajuda.<\/p>\n<p>Outras medidas para refor\u00e7ar a seguran\u00e7a s\u00e3o habilitar a <a href=\"https:\/\/www.tecmundo.com.br\/seguranca\/272022-autenticacao-dois-fatores-que-utiliza.htm\">autentica\u00e7\u00e3o multifator<\/a> em servi\u00e7os online e apps para dificultar o roubo de senhas, configurar firewall para bloquear conex\u00f5es com dom\u00ednios suspeitos e implementar pol\u00edticas de controle de apps para limitar a execu\u00e7\u00e3o do PowerShell.<\/p>\n<p>\u201cDada sua complexidade e natureza evolutiva, <strong>o Neptune RAT representa um risco significativo para indiv\u00edduos e organiza\u00e7\u00f5es<\/strong>. Monitoramento cont\u00ednuo, prote\u00e7\u00e3o de endpoint robusta e estrat\u00e9gias proativas de detec\u00e7\u00e3o de amea\u00e7as s\u00e3o cruciais para mitigar o impacto desse malware\u201d, alertou a empresa, em comunicado.<\/p>\n<p>Quais cuidados voc\u00ea tem no dia a dia para se proteger de v\u00edrus e outras amea\u00e7as digitais? Compartilhe suas dicas nas redes sociais do TecMundo.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Uma nova e mais avan\u00e7ada variante do malware Neptune RAT est\u00e1 atacando usu\u00e1rios do Windows em busca de senhas e outros dados sigilosos, conforme revelou a empresa de seguran\u00e7a cibern\u00e9tica Cyfirma na segunda-feira (7). O agente malicioso tamb\u00e9m pode criptografar os arquivos no aparelho da v\u00edtima. Projetado para assumir o controle do computador em que estiver instalado, ele possui a capacidade de realizar diferentes processos no dispositivo, como monitorar a m\u00e1quina em tempo real, com acesso \u00e0 webcam. Para facilitar seu trabalho, o invasor modifica os valores do registro do sistema e se adiciona ao agendador de tarefas, continuando a funcionar mesmo ap\u00f3s o alvo reiniciar o PC. O Neptune RAT pode trazer v\u00e1rios preju\u00edzos para as v\u00edtimas. (Imagem: Getty Images) O que o Trojan busca? A amea\u00e7a digital pode, ainda, verificar se est\u00e1 sendo executada em uma m\u00e1quina virtual e procurar por endere\u00e7os de carteiras de criptomoedas, substituindo-os por outros controlados pelos invasores. Desativar antiv\u00edrus e outras ferramentas de detec\u00e7\u00e3o e destruir o sistema s\u00e3o algumas de suas outras capacidades. Essa nova vers\u00e3o do Neptune RAT tamb\u00e9m inclui um poderoso capturador de senhas para extrair credenciais de acesso de 270 aplicativos, de acordo com o relat\u00f3rio. Al\u00e9m disso, traz recursos de ransomware, \u201csequestrando\u201d arquivos no computador da v\u00edtima e exibindo uma p\u00e1gina com as informa\u00e7\u00f5es do resgate. Como o Neptune RAT se espalha? Segundo os pesquisadores de seguran\u00e7a respons\u00e1veis pela descoberta, a nova variante do malware est\u00e1 sendo distribu\u00edda por meio de plataformas como GitHub, Telegram e YouTube. Ela \u00e9 oferecida para cibercriminosos iniciantes e experientes \u00e0 procura de um malware pronto para ser adicionado \u00e0s suas campanhas maliciosas. Em sua vers\u00e3o gratuita, o Neptune RAT gera comandos do PowerShell para baixar e instalar componentes adicionais armazenados em servi\u00e7os de hospedagem. O invasor tamb\u00e9m oculta as strings originais usando caracteres \u00e1rabes e emojis, tornando a an\u00e1lise muito mais desafiadora. O agente malicioso tamb\u00e9m possui recursos de ransomware para criptografar arquivos. (Imagem: Getty Images) O que \u00e9 RAT? Os especialistas apontam que h\u00e1, ainda, uma op\u00e7\u00e3o paga e mais poderosa. Ela estaria sendo comercializada como um software supostamente destinado a atividades educacionais, trazendo s\u00e9rios riscos para quem instala essa ferramenta acreditando se tratar de um programa leg\u00edtimo. Vale lembrar que malware \u00e9 um software malicioso criado para causar danos e\/ou explorar dispositivos de terceiros. Inclu\u00eddo nesta categoria, o Neptune \u00e9 um trojan de acesso remoto (RAT, na sigla em ingl\u00eas) que permite ao invasor controlar o computador infectado \u00e0 dist\u00e2ncia. Como se proteger de malware? Para evitar os riscos associados ao Neptune RAT e amea\u00e7as similares, os pesquisadores de seguran\u00e7a sugerem baixar programas somente de fontes confi\u00e1veis, bem como manter o Windows e os softwares do PC atualizados. Usar antiv\u00edrus e outras ferramentas de seguran\u00e7a e fazer backup de dados importantes tamb\u00e9m ajuda. Outras medidas para refor\u00e7ar a seguran\u00e7a s\u00e3o habilitar a autentica\u00e7\u00e3o multifator em servi\u00e7os online e apps para dificultar o roubo de senhas, configurar firewall para bloquear conex\u00f5es com dom\u00ednios suspeitos e implementar pol\u00edticas de controle de apps para limitar a execu\u00e7\u00e3o do PowerShell. \u201cDada sua complexidade e natureza evolutiva, o Neptune RAT representa um risco significativo para indiv\u00edduos e organiza\u00e7\u00f5es. Monitoramento cont\u00ednuo, prote\u00e7\u00e3o de endpoint robusta e estrat\u00e9gias proativas de detec\u00e7\u00e3o de amea\u00e7as s\u00e3o cruciais para mitigar o impacto desse malware\u201d, alertou a empresa, em comunicado. Quais cuidados voc\u00ea tem no dia a dia para se proteger de v\u00edrus e outras amea\u00e7as digitais? Compartilhe suas dicas nas redes sociais do TecMundo.<\/p>\n","protected":false},"author":1,"featured_media":42204,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_uf_show_specific_survey":0,"_uf_disable_surveys":false,"footnotes":""},"categories":[37],"tags":[],"class_list":["post-42203","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/tiproject.online\/index.php\/wp-json\/wp\/v2\/posts\/42203","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tiproject.online\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/tiproject.online\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/tiproject.online\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/tiproject.online\/index.php\/wp-json\/wp\/v2\/comments?post=42203"}],"version-history":[{"count":0,"href":"https:\/\/tiproject.online\/index.php\/wp-json\/wp\/v2\/posts\/42203\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/tiproject.online\/index.php\/wp-json\/wp\/v2\/media\/42204"}],"wp:attachment":[{"href":"https:\/\/tiproject.online\/index.php\/wp-json\/wp\/v2\/media?parent=42203"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/tiproject.online\/index.php\/wp-json\/wp\/v2\/categories?post=42203"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/tiproject.online\/index.php\/wp-json\/wp\/v2\/tags?post=42203"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}