
A ameaça silenciosa do roubo de senhas do Gmail, Facebook e Netflix...
A recente onda de invasões de contas pessoais está levantando muitas questões sobre a segurança dos serviços digitais. No entanto, na maioria dos casos, a causa não está nos sistemas das principais plataformas, mas sim nos próprios dispositivos dos usuários, onde um tipo de malware chamado infostealer opera silenciosamente, coletando senhas, sessões de login e dados pessoais para transferir ao invasor.
A rota de transmissão já conhecida
O perigo do infostealer reside no fato de muitas pessoas o instalarem em seus computadores sem sequer saber. A forma mais comum de infecção é através de softwares crackeados, softwares pirateados, jogos crackeados ou ferramentas "gratuitas" amplamente compartilhadas online.
Em muitos casos, o arquivo de instalação já contém malware, e instalar o software também significa abrir as portas para que ladrões de informações se infiltrem.
Além disso, esse tipo de malware também se espalha por meio de e-mails que imitam faturas, notificações bancárias, currículos de candidatos a vagas de emprego ou links que se fazem passar pelo Google ou Facebook.
Algumas outras variações ocultas em extensões de navegador parecem inofensivas, como programas para baixar vídeos , bloqueadores de anúncios ou extensões que burlam as restrições de acesso a sites.
Como o Infostealer rouba dados?
Após obter acesso com sucesso, o ladrão de informações irá escanear o sistema, concentrando-se em navegadores populares como Chrome, Edge ou Firefox. Neles, suas senhas salvas, histórico de login e, principalmente, seus cookies serão extraídos.
Os cookies podem ser entendidos como "passes" que permitem aos usuários evitar o login repetido sempre que acessam um site. Ao obterem cookies, os atacantes podem acessar diretamente a conta da vítima sem saber a senha e, em muitos casos, sem sequer precisar passar pela autenticação de dois fatores.
Além disso, muitos ladrões de informações continuam a analisar aplicativos como Telegram, Discord, softwares de trabalho remoto e carteiras de criptomoedas. Todos os dados são então compactados e enviados automaticamente para o servidor do mentor do ataque.
A partir desses pacotes de dados, contas podem ser comprometidas, identidades digitais podem ser falsificadas e informações pessoais podem ser usadas para atividades fraudulentas ou vendidas no mercado negro.
Por que as vítimas são difíceis de detectar?
Ao contrário de malwares que causam danos diretos, o Infostealer foi projetado para ser o mais discreto possível. Ele não deixa o computador visivelmente mais lento, não exibe avisos incomuns e não interfere nas atividades diárias do usuário. Após concluir a coleta de dados, algumas variantes chegam a apagar seus rastros.
A maioria das vítimas só percebe o problema quando suas informações de recuperação de conta são alteradas, quando são desconectadas de todos os dispositivos ou quando amigos recebem mensagens de phishing de suas próprias contas. Nesse momento, os dados reais já foram roubados.
Em particular, quando a conta de e-mail principal é comprometida, o invasor pode recuperar sistematicamente as senhas e assumir o controle de diversas outras contas, fazendo com que a vítima perca quase toda a sua identidade digital.
O que os usuários podem fazer para se proteger?
- Não instale softwares piratas ou utilitários desconhecidos; não abra links ou arquivos suspeitos.
- Ative a autenticação de dois fatores (2FA) e evite usar a mesma senha em todos os serviços.
Instale um software de segurança confiável e verifique regularmente seu histórico de logins.
Se suspeitar de uma infecção por malware: desconecte-se da internet, faça uma varredura no seu computador e altere sua senha em outro dispositivo.
Fonte: https://tuoitre.vn/khong-bam-link-la-van-mat-gmail-facebook-vi-ma-doc-infostealer-trong-thiet-bi-20260129101412229.htm







Comentário (0)