Novo vírus é distribuído em vídeos no YouTube para roubar dados, aponta pesquisa

Pesquisadores identificam novo vírus, o Arcane Stealer, que se espalha por vídeos no YouTube e é capaz de roubar credenciais, dados financeiros e informações sensíveis de sistemas infectados

Compartilhar:

Pesquisadores da Kaspersky descobriram um novo e sofisticado malware chamado “Arcane stealer”, distribuído principalmente por meio de vídeos do YouTube que promovem cheats de jogos e cracks de software. De acordo com os especialistas, o vírus procura roubar informações confidenciais, incluindo credenciais de contas, dados financeiros e informações do sistema.

 

Novo vírus

O Arcane stealer é um tipo de malware projetado para roubar informações confidenciais de computadores infectados. Segundo as Kaspersky, ele se destaca por sua capacidade de coletar dados de uma variedade de fontes, incluindo navegadores da web, aplicativos de mensagens, e-mails, serviços, jogos e até carteiras de criptomoedas.

 

O vírus é distribuído por meio de vídeos do YouTube que promovem cheats de jogos e cracks de software. Os vídeos contêm links para arquivos compactados protegidos por senha. Os especialistas explicaram que ao descompactar o arquivo, os usuários encontram um arquivo em lote (start.bat) que baixa e executa o malware.

 

Segundo a organização o malware desativa o SmartScreen do Windows, adiciona exceções para evitar a detecção e, em seguida, coleta dados confidenciais do computador infectado. O vírus usa técnicas avançadas para extrair dados de navegadores, incluindo o uso da API de Proteção de Dados (DPAPI) e a execução de uma cópia secreta do navegador com uma porta de depuração remota para obter cookies.

 

Medidas de prevenção contra o malware

Para se proteger contra o Arcane Stealer e outras ameaças de malware, a Kaspersky recomendou evitar baixar arquivos de fontes não confiáveis, verificar os links para ver se são legítimos e também o uso de senhas fortes. Além disso, os especialistas reforçaram a ativação da autenticação de dois fatores e manter as ayualizações dos softwares em dia.

 

Conteúdos Relacionados

Security Report | Overview

Fraudes com Pix e QR Code crescem na América Latina, aponta pesquisa

Levantamento mostra as principais táticas utilizadas e os tipos de vulnerabilidades exploradas por criminosos ao realizarem fraudes financeiras em países...
Security Report | Overview

Malware disfarçado em DeepSeek e WPS Office é identificado em nova campanha

Relatório mostra uma nova campanha de ciberataques que usa malware disfarçado de outros sites para o roubo de dados confidenciais,...
Security Report | Overview

Mais da metade das PMEs latinas sofreram ciberataques em 2024

Estudo mostra que as principais ameaças que afetam as organizações são as mensagens falsas, malware e o ransomware (golpe que...
Security Report | Overview

Setor financeiro é o maior alvo de ataques pelo terceiro ano consecutivo, mostra pesquisa

Relatório aponta golpes no setor financeiro batendo recordes; adoção crescente de APIs aumentou total de ataques em 23%