Novo vírus é distribuído em vídeos no YouTube para roubar dados, aponta pesquisa

Pesquisadores identificam novo vírus, o Arcane Stealer, que se espalha por vídeos no YouTube e é capaz de roubar credenciais, dados financeiros e informações sensíveis de sistemas infectados

Compartilhar:

Pesquisadores da Kaspersky descobriram um novo e sofisticado malware chamado “Arcane stealer”, distribuído principalmente por meio de vídeos do YouTube que promovem cheats de jogos e cracks de software. De acordo com os especialistas, o vírus procura roubar informações confidenciais, incluindo credenciais de contas, dados financeiros e informações do sistema.

 

Novo vírus

O Arcane stealer é um tipo de malware projetado para roubar informações confidenciais de computadores infectados. Segundo as Kaspersky, ele se destaca por sua capacidade de coletar dados de uma variedade de fontes, incluindo navegadores da web, aplicativos de mensagens, e-mails, serviços, jogos e até carteiras de criptomoedas.

 

O vírus é distribuído por meio de vídeos do YouTube que promovem cheats de jogos e cracks de software. Os vídeos contêm links para arquivos compactados protegidos por senha. Os especialistas explicaram que ao descompactar o arquivo, os usuários encontram um arquivo em lote (start.bat) que baixa e executa o malware.

 

Segundo a organização o malware desativa o SmartScreen do Windows, adiciona exceções para evitar a detecção e, em seguida, coleta dados confidenciais do computador infectado. O vírus usa técnicas avançadas para extrair dados de navegadores, incluindo o uso da API de Proteção de Dados (DPAPI) e a execução de uma cópia secreta do navegador com uma porta de depuração remota para obter cookies.

 

Medidas de prevenção contra o malware

Para se proteger contra o Arcane Stealer e outras ameaças de malware, a Kaspersky recomendou evitar baixar arquivos de fontes não confiáveis, verificar os links para ver se são legítimos e também o uso de senhas fortes. Além disso, os especialistas reforçaram a ativação da autenticação de dois fatores e manter as ayualizações dos softwares em dia.

 

Conteúdos Relacionados

Security Report | Overview

TIVIT adota detecção de injeção biométrica para barrar deepfakes e fraudes ocultas em bancos

Tecnologia revela tentativas de ataques com IA que eram aprovadas como acessos legítimos pelos sistemas tradicionais de autenticação
Security Report | Overview

Ataques de ransomware no Brasil sobem pelo 3º mês e país se consolida no Top 6 mundial

Agosto registra pico global de 1.212 ciberataques corporativos nos últimos 12 meses, impulsionado pela expansão de ofensivas contra os setores...
Security Report | Overview

Falha no ChatGPT permitia que atacantes acessassem dados corporativos no Gmail

Pesquisadores da Check Point Research descobrem canal oculto no ambiente da OpenAI que permitia extrair dados de serviços conectados como...
Security Report | Overview

Phantom Deal: golpe de M&A falso teve como alvo Avast e outras empresas da Fortune 500

Engenharia social sofisticada simulou aquisição confidencial de mais de 600 mil euros utilizando personificação de executivos e NDAs falsificados no...