sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Cupom Decolar | 50% off – Maio 2026
18 de maio de 2026
Desenrola Fies: Saiba como conseguir desconto em sua dívida estudantil
18 de maio de 2026
EJA está com matrículas abertas em Bragança Paulista para jovens e adultos
18 de maio de 2026
BYD Dolphin SE 2026 resolve problemas por R$ 10.000 a mais, mas vale a pena?
18 de maio de 2026
segunda-feira, maio 18, 2026
Top Posts
Cupom Decolar | 50% off – Maio 2026
Desenrola Fies: Saiba como conseguir desconto em sua...
EJA está com matrículas abertas em Bragança Paulista...
BYD Dolphin SE 2026 resolve problemas por R$...
Xiaomi 17T e 17T Pro têm material de...
Alemanha: G7 não pode perder tempo para reduzir...
Lula defende exploração de petróleo na foz do...
Castramóvel realiza castrações gratuitas no Bairro do Bacci...
Falhas críticas no OpenClaw possibilitava roubo de dados...
Trump diz que está adiando ataque ao Irã...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Cupom Decolar | 50% off – Maio 2026
18 de maio de 2026
Desenrola Fies: Saiba como conseguir desconto em sua dívida estudantil
18 de maio de 2026
EJA está com matrículas abertas em Bragança Paulista para jovens e adultos
18 de maio de 2026
BYD Dolphin SE 2026 resolve problemas por R$ 10.000 a mais, mas vale a pena?
18 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Cupom Decolar | 50% off – Maio 2026
18 de maio de 2026
Desenrola Fies: Saiba como conseguir desconto em sua dívida estudantil
18 de maio de 2026
EJA está com matrículas abertas em Bragança Paulista para jovens e adultos
18 de maio de 2026
BYD Dolphin SE 2026 resolve problemas por R$ 10.000 a mais, mas vale a pena?
18 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Vírus por assinatura rouba dados e ainda faz piada com PC de vítimas

por SampaNews 3 de abril de 2026
3 de abril de 2026
19

Um novo malware como serviço (MaaS) chamado CrystalX RAT está sendo promovido no Telegram e no YouTube desde janeiro de 2026. Ele possui um modelo de assinatura por níveis, que coloca ferramentas avançadas de acesso remoto e roubo de dados ao alcance de qualquer criminoso disposto a pagar. A descoberta é da Kaspersky.

O CrystalX oferece um painel de controle com interface acessível e uma ferramenta de construção automatizada que permite ao operador personalizar os executáveis gerados. 

smart_display

Nossos vídeos em destaque

As opções incluem bloqueio geográfico, anti-debugging, detecção de máquina virtual e detecção de proxy, que incluem recursos de anti-análise que dificultam a investigação por pesquisadores de segurança. 

A divulgação em um canal dedicado no YouTube, com vídeos demonstrando funcionalidades, amplia o alcance do MaaS para além dos fóruns criminosos tradicionais.

Pesquisadores acreditam que o CrystalX RAT é uma cópia do WebRAT, outro malware conhecido na dark web. Imagem: Kaspersky.

Os pesquisadores da Kaspersky identificaram fortes semelhanças com o WebRAT, também conhecido como Salat Stealer. Ambos tem mesmo design de painel, código escrito em Go e um sistema de vendas operado por bots. 

As cargas úteis geradas são compactadas com zlib e cifradas com ChaCha20, um algoritmo de criptografia de fluxo simétrico que protege o conteúdo em trânsito. A comunicação com o servidor de comando e controle (C2) ocorre via WebSocket. 

crystalx rat.png
Depois de ser acusado de copiar o WebRAT, seus criadores fizeram uma mudança na identidade visual e nas divulgações do malware, e começaram a chamá-lo de CrystalX RAT. Imagem: Kaspersky.

Este é um protocolo que mantém uma conexão persistente e bidirecional com o host infectado. No momento da conexão o CrystalX envia informações do sistema para rastreamento da infecção.

Coleta de dados em navegadores, apps e carteiras de criptomoedas

A Kaspersky identificou que o infostealer do CrystalX está temporariamente desativado enquanto aguarda uma atualização. Esse malware tem como alvo navegadores baseados em Chromium por meio da ferramenta ChromeElevator, além do Yandex e do Opera. A coleta se estende a aplicativos desktop como Steam, Discord e Telegram.

O módulo de acesso remoto permite ao operador executar comandos via CMD, um interpretador de linha de comando no Windows, fazer upload e download de arquivos, navegar pelo sistema de arquivos e controlar a máquina em tempo real por VNC integrado. O malware também captura vídeo e áudio do microfone, comportamento característico de spyware.

crystalx rat (2).png
Como tanto o invasor quanto a vítima utilizam a mesma sessão, o painel oferece vários botões para bloquear as entradas do usuário, de modo que o invasor possa realizar as ações necessárias sem impedimentos. Imagem: Kaspersky.

O keylogger transmite em tempo real as teclas digitadas pela vítima para o C2. O módulo clipper monitora a área de transferência com expressões regulares para detectar endereços de carteiras de criptomoedas e substituí-los pelos endereços do atacante. Isso inclui redirecionar transferências sem que a vítima perceba a troca.

Prankware como diferencial

O que distingue o CrystalX no mercado de MaaS é um conjunto extenso de recursos de prankware, funcionalidades projetadas para perturbar o uso da máquina infectada. 

O malware pode alterar o papel de parede e a orientação da tela, remapear os botões do mouse, desativar teclado, mouse e monitor, forçar o desligamento do sistema e exibir notificações falsas. 

malware
O invasor também pode enviar uma mensagem à vítima, após o que uma janela de diálogo será aberta no sistema, permitindo um bate-papo bidirecional.

Além disso, os criminosos conseguem manipular a posição do cursor e ocultar ícones da área de trabalho, a barra de tarefas, o Gerenciador de Tarefas e o executável do Prompt de Comando. Há ainda uma janela de chat que permite comunicação direta entre o operador e a vítima.

A Kaspersky aponta dois usos prováveis para esses recursos. O primeiro é mercadológico, uma vez que o apelo lúdico da ferramenta tende a atrair agentes de ameaça com pouca experiência técnica, ampliando a base de clientes do MaaS. 

ransomware-interlock-evolui-e-preocupa-especialistas
Ainda não há maneiras de se proteger, já que pesquisadores não sabem como o malware chega até as vítimas.

O segundo é operacional, já que os recursos de prankware podem funcionar como camada de distração enquanto os módulos de roubo de dados executam em segundo plano.

Por enquanto, os pesquisadores ainda não descobriram como o CrystalX RAT chega até as vítimas, mas já é certo que ele está afetando dezenas de vítimas. Até o momento, a Kaspersky só identificou tentativas de infecção na Rússia, mas ressalta que o MaaS não tem restrições regionais, o que significa que ele pode atacar pessoas de qualquer país.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Irã ataca data center da Oracle em Dubai, afirma mídia estatal
próxima postagem
Carro fica sobre outro após batida em acesso à Avenida Lix da Cunha

Você também pode gostar

Cupom Decolar | 50% off – Maio 2026

18 de maio de 2026

Xiaomi 17T e 17T Pro têm material de...

18 de maio de 2026

Falhas críticas no OpenClaw possibilitava roubo de dados...

18 de maio de 2026

O que aconteceu com Jamie em Outlander? Confira...

18 de maio de 2026

POSTS MAIS RECENTES

  • Cupom Decolar | 50% off – Maio 2026
  • Desenrola Fies: Saiba como conseguir desconto em sua dívida estudantil
  • EJA está com matrículas abertas em Bragança Paulista para jovens e adultos
  • BYD Dolphin SE 2026 resolve problemas por R$ 10.000 a mais, mas vale a pena?
  • Xiaomi 17T e 17T Pro têm material de marketing totalmente vazado

Siga-nos

  • Recente
  • Popular
  • Cupom Decolar | 50% off – Maio 2026

    18 de maio de 2026
  • Desenrola Fies: Saiba como conseguir desconto em sua dívida estudantil

    18 de maio de 2026
  • EJA está com matrículas abertas em Bragança Paulista para jovens e adultos

    18 de maio de 2026
  • BYD Dolphin SE 2026 resolve problemas por R$ 10.000 a mais, mas vale a pena?

    18 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Alemanha: G7 não pode perder tempo para reduzir...

18 de maio de 2026

Lula defende exploração de petróleo na foz do...

18 de maio de 2026

Castramóvel realiza castrações gratuitas no Bairro do Bacci...

18 de maio de 2026

Falhas críticas no OpenClaw possibilitava roubo de dados...

18 de maio de 2026

Trump diz que está adiando ataque ao Irã...

18 de maio de 2026

Leitura obrigatória

  • Cupom Decolar | 50% off – Maio 2026

    18 de maio de 2026
  • Desenrola Fies: Saiba como conseguir desconto em sua dívida estudantil

    18 de maio de 2026
  • EJA está com matrículas abertas em Bragança Paulista para jovens e adultos

    18 de maio de 2026
  • BYD Dolphin SE 2026 resolve problemas por R$ 10.000 a mais, mas vale a pena?

    18 de maio de 2026
  • Xiaomi 17T e 17T Pro têm material de marketing totalmente vazado

    18 de maio de 2026

Newsletter

Posts relacionados

  • Cupom Decolar | 50% off – Maio 2026

    18 de maio de 2026
  • Xiaomi 17T e 17T Pro têm material de marketing totalmente vazado

    18 de maio de 2026
  • Falhas críticas no OpenClaw possibilitava roubo de dados e até invsão de PCs

    18 de maio de 2026
  • O que aconteceu com Jamie em Outlander? Confira o final explicado

    18 de maio de 2026
  • PCX39000: Philco lança caixa de som de 3.900 W que tem ‘efeito fumaça’

    18 de maio de 2026

Mais vistas da semana

Sesi promove vacinação de trabalhadores nas indústrias
15 de maio de 2026
Governo amplia repasses do SUS para hospitais municipais em Campinas e região
15 de maio de 2026
Petrobras anuncia aporte bilionário para Replan, em Paulínia; entenda
15 de maio de 2026

Postagens Aleatórias

Trump diz que EUA se beneficiam de alta do petróleo, mas prioridade é parar Irã
12 de março de 2026
Número de roubos e furtos de veículos utilitários cresce 20% em Campinas
21 de março de 2026
Anvisa aprova tratamento para evitar sangramentos em hemofílicos
6 de março de 2026

Categorias Populares

  • Tecnologia (4.165)
  • Política (3.168)
  • Mundo (2.917)
  • Campinas (1.428)
  • Economia (1.098)
  • Negócios (1.092)
  • Auto (803)
  • Bragança Paulista (744)
  • Esporte (447)
  • Saúde (332)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home