Nova variante do Python NodeStealer ganha funções de espionagem e amplia roubo de dados no Facebook

Malware utiliza Inteligência Artificial para evoluir código, registrar digitação e fazer capturas de tela, utilizando bots do Telegram para exfiltração de credenciais

Compartilhar:

Pesquisadores de Cibersegurança identificaram uma nova variante do Python NodeStealer que ampliou a coleta de informações do Facebook e passou a reunir dados sobre administradores de contas. O malware agregou funções de spyware ao registrar teclas digitadas, monitorar a área de transferência e fazer capturas de tela, enviando o conteúdo roubado por meio de dois bots do Telegram.

 

Um dos bots concentra credenciais, senhas e cookies dos navegadores, enquanto o outro recebe dados extraídos do Facebook. A ameaça busca ainda senhas de redes Wi-Fi, arquivos da pasta de imagens e dados de navegadores adicionais. O roubo de credenciais direcionado visa ampliar o valor do material para revenda e facilitar o sequestro de páginas corporativas e pessoais.

 

A nova variante ampliou o acesso à Graph API do Facebook de 2 para mais de 20 pontos de consulta (endpoints). O acesso expandido permite capturar informações sobre identidade, amigos, publicações, páginas administradas, campanhas publicitárias, atividades comerciais e segurança. Segundo os especialistas, os dados coletados servem para tomar o controle de contas em diferentes plataformas e aplicar golpes personificando as vítimas.

 

A análise encontrou indícios de que as novas funções foram desenvolvidas com apoio de inteligência artificial. Entre os sinais estão o uso sistemático de emojis nos registros do programa e chamadas de código estruturadas de forma idêntica, padrões ausentes nas versões anteriores. As vítimas mapeadas estavam concentradas na Ásia e América do Norte, com maior incidência no setor de serviços financeiros.

 

“Esse tipo de ameaça pode afetar contas em qualquer parte do mundo e exige atenção também no Brasil. Para os usuários, o cuidado começa com a autenticação multifatorial, a revisão dos acessos ativos e a atenção a atividades que não reconhecem. Para as empresas, é importante definir quem realmente precisa de permissões administrativas e acompanhar o uso dessas contas. Quanto maior o acesso a dados e recursos, maior precisa ser a capacidade de controle”, diz Claudio Bannwart, country manager da Netskope no Brasil.

Destaques

Colunas & Blogs

Avatar photo
Rui Borges

Conteúdos Relacionados

Security Report | Overview

Hospital de Clínicas de POA fortalece resiliência cibernética

Instituição de saúde reduz tempo e ponto de recuperação para menos de cinco minutos, assegurando a continuidade de serviços clínicos...
Security Report | Overview

TIVIT adota detecção de injeção biométrica para barrar deepfakes e fraudes ocultas em bancos

Tecnologia revela tentativas de ataques com IA que eram aprovadas como acessos legítimos pelos sistemas tradicionais de autenticação
Security Report | Overview

Ataques de ransomware no Brasil sobem pelo 3º mês e país se consolida no Top 6 mundial

Agosto registra pico global de 1.212 ciberataques corporativos nos últimos 12 meses, impulsionado pela expansão de ofensivas contra os setores...
Security Report | Overview

Falha no ChatGPT permitia que atacantes acessassem dados corporativos no Gmail

Pesquisadores da Check Point Research descobrem canal oculto no ambiente da OpenAI que permitia extrair dados de serviços conectados como...