Novo vírus é distribuído em vídeos no YouTube para roubar dados, aponta pesquisa

Pesquisadores identificam novo vírus, o Arcane Stealer, que se espalha por vídeos no YouTube e é capaz de roubar credenciais, dados financeiros e informações sensíveis de sistemas infectados

Compartilhar:

Pesquisadores da Kaspersky descobriram um novo e sofisticado malware chamado “Arcane stealer”, distribuído principalmente por meio de vídeos do YouTube que promovem cheats de jogos e cracks de software. De acordo com os especialistas, o vírus procura roubar informações confidenciais, incluindo credenciais de contas, dados financeiros e informações do sistema.

 

Novo vírus

O Arcane stealer é um tipo de malware projetado para roubar informações confidenciais de computadores infectados. Segundo as Kaspersky, ele se destaca por sua capacidade de coletar dados de uma variedade de fontes, incluindo navegadores da web, aplicativos de mensagens, e-mails, serviços, jogos e até carteiras de criptomoedas.

 

O vírus é distribuído por meio de vídeos do YouTube que promovem cheats de jogos e cracks de software. Os vídeos contêm links para arquivos compactados protegidos por senha. Os especialistas explicaram que ao descompactar o arquivo, os usuários encontram um arquivo em lote (start.bat) que baixa e executa o malware.

 

Segundo a organização o malware desativa o SmartScreen do Windows, adiciona exceções para evitar a detecção e, em seguida, coleta dados confidenciais do computador infectado. O vírus usa técnicas avançadas para extrair dados de navegadores, incluindo o uso da API de Proteção de Dados (DPAPI) e a execução de uma cópia secreta do navegador com uma porta de depuração remota para obter cookies.

 

Medidas de prevenção contra o malware

Para se proteger contra o Arcane Stealer e outras ameaças de malware, a Kaspersky recomendou evitar baixar arquivos de fontes não confiáveis, verificar os links para ver se são legítimos e também o uso de senhas fortes. Além disso, os especialistas reforçaram a ativação da autenticação de dois fatores e manter as ayualizações dos softwares em dia.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Explorações com IA são identificadas em pesquisa após violar vulnerabilidades

Pesquisadores analisaram a nova estrutura de exploração com IA, a qual permite que agentes maliciosos acessem vulnerabilidades críticas, forçando as...
Security Report | Overview

Grupo Pão de Açúcar revela estratégia para proteção digital contra ataques cibernéticos

A solução é resultado de parceria entre empresas, ela é reconhecida pela capacidade de detecção, prevenção e recuperação frente a...
Security Report | Overview

Estratégia de brushing é usada para fraudes em operações e-commerce, mostra análise

Relatório revela que diversas fraudes podem começar em uma entrega após a compra não realizada em e-commerce, o "brushing" é...
Security Report | Overview

União Europeia caminha para reconhecer equivalência entre LGPD e GDPR

Segundo relatório a iniciativa divulgada pela União Europeia reconhece que o nível de proteção de dados assegurado no Brasil pode...