sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Project Mara é cancelado pela Ninja Theory para estúdio focar em Senua
9 de junho de 2026
Homem é preso após furtar 126 barras de chocolates e cigarros de Oxxo; helicóptero Águia foi acionado
9 de junho de 2026
Resumo da Nintendo Direct de junho: Veja trailers, anúncios e novidades do Switch 2 em tempo real
9 de junho de 2026
Siri AI, Liquid Glass e mais: 10 grandes destaques do iOS 27 da Apple
9 de junho de 2026
terça-feira, junho 9, 2026
Top Posts
Project Mara é cancelado pela Ninja Theory para...
Homem é preso após furtar 126 barras de...
Resumo da Nintendo Direct de junho: Veja trailers,...
Siri AI, Liquid Glass e mais: 10 grandes...
OpenAI oficializa oferta pública de ações e pode...
ANPD processa Claro e Serasa por compartilhamento de...
Cruzamento no Centro de Campinas passa a ter...
Toyota Corolla 2026 fica mais caro e já...
Para Idris Elba, James Bond não deve ser...
Super El Niño vai causar mudanças climáticas a partir de...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Project Mara é cancelado pela Ninja Theory para estúdio focar em Senua
9 de junho de 2026
Homem é preso após furtar 126 barras de chocolates e cigarros de Oxxo; helicóptero Águia foi acionado
9 de junho de 2026
Resumo da Nintendo Direct de junho: Veja trailers, anúncios e novidades do Switch 2 em tempo real
9 de junho de 2026
Siri AI, Liquid Glass e mais: 10 grandes destaques do iOS 27 da Apple
9 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Project Mara é cancelado pela Ninja Theory para estúdio focar em Senua
9 de junho de 2026
Homem é preso após furtar 126 barras de chocolates e cigarros de Oxxo; helicóptero Águia foi acionado
9 de junho de 2026
Resumo da Nintendo Direct de junho: Veja trailers, anúncios e novidades do Switch 2 em tempo real
9 de junho de 2026
Siri AI, Liquid Glass e mais: 10 grandes destaques do iOS 27 da Apple
9 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Mais de 100 sites de ferramentas de código aberto distribuem vírus, aponta relatório

por SampaNews 9 de junho de 2026
9 de junho de 2026
6

Uma operação em larga escala cria sites falsos de ferramentas populares de código aberto para distribuir malware. A campanha usa um sistema sofisticado de redirecionamento de tráfego que age invisível para o usuário e já acumulou mais de 5 mil submissões no VirusTotal, com alcance real provavelmente muito maior. A descoberta é da Check Point Research.

Os sites identificados imitam páginas oficiais de ferramentas amplamente usadas por profissionais de segurança e desenvolvedores, como Ghidra e dnSpy, usados para análise de malware e engenharia reversa, e também utilitários populares como CrystalDiskMark e MQTTExplorer.

smart_display

Nossos vídeos em destaque

O design dessas páginas é cuidadoso o suficiente para enganar até quem conhece as ferramentas originais. O botão de download mostra, na barra de status do navegador, o endereço real do repositório no GitHub. Isso significa que até a dica visual mais básica de verificação de links passa na checagem. A armadilha não está no visual da página, mas em um script carregado silenciosamente quando o usuário acessa o site.

Páginas falsas de ferramentas como Ghidra, dnSpy e GRPCurl compartilham o mesmo padrão visual profissional. Imagem: Check Point Research.

O clique é sequestrado antes de chegar ao destino real

Quando a página carrega, ela busca um script JavaScript hospedado na infraestrutura CloudFront, o serviço de entrega de conteúdo da Amazon. Esse script aguarda o primeiro clique do usuário no botão de download e o intercepta antes que o navegador siga o link original.

O clique é redirecionado para o Sistema de Distribuição de Tráfego (TDS), que funciona como uma central de triagem de visitantes. Basicamente, o TDS analisa quem está clicando, de que país é o usuário, qual navegador usa, se está acessando por VPN ou por um datacenter, e se já visitou o site antes.

Malware Distribution Ecosystem (1).png
Dados do VirusTotal mostram amostras do SessionGate com milhares de submissões, sendo que um único arquivo acumulou 3,6 mil envios entre janeiro e março de 2026, evidenciando o alcance expressivo da campanha. Imagem: Check Point Research

Com base nessas informações, o sistema decide para onde enviar cada visitante. Alguns recebem um software legítimo, como o navegador Opera. Outros são redirecionados para malware. Esse comportamento condicional é justamente o que torna a campanha difícil de detectar. Repetir o acesso a partir do mesmo endereço IP geralmente leva a um resultado benigno, já que o sistema registra visitas anteriores e altera o comportamento.

Três famílias de malware identificadas na cadeia

A Check Point identificou três famílias de malware distribuídas pelos redirecionamentos. A primeira é o SessionGate, um loader inédito com múltiplos estágios de proteção. O instalador falso contém um arquivo embutido com um programa real, usado como distração para sandboxes e analistas. O código malicioso só avança se o ambiente não parecer uma máquina de análise. 

Isso porque o SessionGate verifica a presença de ferramentas de segurança, analisa o nome do usuário e do computador por hash e checa configurações do Windows Defender antes de prosseguir.

Malware Distribution Ecosystem (2).png
Na busca por “ghidra” no Google, o site ghidralite.com aparece logo abaixo do repositório oficial da NSA. Imagem: Check Point Research.

Quando o SessionGate decide agir, ele baixa um segundo estágio do servidor, que só funciona com uma chave gerada especificamente para aquela sessão. Pesquisadores que tentam repetir o processo recebem uma chave diferente, que descriptografa o payload em dados inúteis. O resultado final, nos casos analisados, foi a instalação silenciosa de aplicativos indesejados, os chamados PUAs.

Malware Distribution Ecosystem (3).png
O site ghidralite.com imita a página oficial do Ghidra, ferramenta de engenharia reversa da NSA. O botão de download aponta visivelmente para o GitHub legítimo, mas um script oculto intercepta o clique e redireciona o usuário para a infraestrutura maliciosa. Imagem: Check Point Research.

A segunda família é o RemusStealer, um infostealer comercializado em fóruns russos desde fevereiro de 2026, com planos de assinatura entre US$ 250 e US$ 500. Ele é capaz de roubar dados de mais de 20 navegadores, além de extensões de carteiras de criptomoedas, gerenciadores de senha como Bitwarden, 1Password e LastPass, e autenticadores de dois fatores como Authy. A lista de alvos inclui mais de 220 carteiras de criptomoedas diferentes.

A terceira é o AnimateClipper, um clipper de criptomoedas. Ele monitora a área de transferência do sistema, detecta quando o usuário copia um endereço de carteira e o substitui silenciosamente por um endereço controlado pelos atacantes. A vítima cola o que acredita ser o endereço correto e envia os fundos para os criminosos sem perceber.

O malware consulta um contrato inteligente na rede de testes da BNB Smart Chain para obter o endereço do servidor de controle, uma técnica que dificulta o bloqueio da infraestrutura.

Malware Distribution Ecosystem (4).png
O clique é interceptado pelo script CloudFront, passa por filtros antibots e, dependendo do perfil da vítima, é enviado a páginas com arquivos maliciosos distintos. Imagem: Check Point Research;

Mais de 100 sites ativos com a mesma estrutura

Os pesquisadores identificaram mais de 100 domínios ativos usando os mesmos scripts e identificadores de campanha. A atividade remonta pelo menos a dezembro de 2025, com distribuição de malware registrada desde janeiro de 2026.

A operação não exige que os responsáveis pelos sites falsos sejam os mesmos que distribuem o malware. O TDS funciona como um intermediário que vende o acesso ao tráfego filtrado para diferentes compradores, o que distribui a responsabilidade e complica a atribuição.

Para o usuário, a proteção mais imediata é acessar diretamente os repositórios oficiais dos projetos, sem confiar no primeiro resultado do Google. Ferramentas de segurança como Ghidra e dnSpy têm páginas verificadas no GitHub, e qualquer site que não seja esse endereço deve ser tratado com desconfiança.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Lenovo Legion 5 tem ótima tela OLED e RTX 5060 modesta
próxima postagem
Carreta com 42 toneladas de madeira quebra e trava trânsito na Prestes Maia

Você também pode gostar

Project Mara é cancelado pela Ninja Theory para...

9 de junho de 2026

Resumo da Nintendo Direct de junho: Veja trailers,...

9 de junho de 2026

Siri AI, Liquid Glass e mais: 10 grandes...

9 de junho de 2026

OpenAI oficializa oferta pública de ações e pode...

9 de junho de 2026

POSTS MAIS RECENTES

  • Project Mara é cancelado pela Ninja Theory para estúdio focar em Senua
  • Homem é preso após furtar 126 barras de chocolates e cigarros de Oxxo; helicóptero Águia foi acionado
  • Resumo da Nintendo Direct de junho: Veja trailers, anúncios e novidades do Switch 2 em tempo real
  • Siri AI, Liquid Glass e mais: 10 grandes destaques do iOS 27 da Apple
  • OpenAI oficializa oferta pública de ações e pode valer US$ 1 trilhão

Siga-nos

  • Recente
  • Popular
  • Project Mara é cancelado pela Ninja Theory para estúdio focar em Senua

    9 de junho de 2026
  • Homem é preso após furtar 126 barras de chocolates e cigarros de Oxxo; helicóptero Águia foi acionado

    9 de junho de 2026
  • Resumo da Nintendo Direct de junho: Veja trailers, anúncios e novidades do Switch 2 em tempo real

    9 de junho de 2026
  • Siri AI, Liquid Glass e mais: 10 grandes destaques do iOS 27 da Apple

    9 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

ANPD processa Claro e Serasa por compartilhamento de...

9 de junho de 2026

Cruzamento no Centro de Campinas passa a ter...

9 de junho de 2026

Toyota Corolla 2026 fica mais caro e já...

9 de junho de 2026

Para Idris Elba, James Bond não deve ser...

9 de junho de 2026

Super El Niño vai causar mudanças climáticas a partir de...

9 de junho de 2026

Leitura obrigatória

  • Project Mara é cancelado pela Ninja Theory para estúdio focar em Senua

    9 de junho de 2026
  • Homem é preso após furtar 126 barras de chocolates e cigarros de Oxxo; helicóptero Águia foi acionado

    9 de junho de 2026
  • Resumo da Nintendo Direct de junho: Veja trailers, anúncios e novidades do Switch 2 em tempo real

    9 de junho de 2026
  • Siri AI, Liquid Glass e mais: 10 grandes destaques do iOS 27 da Apple

    9 de junho de 2026
  • OpenAI oficializa oferta pública de ações e pode valer US$ 1 trilhão

    9 de junho de 2026

Newsletter

Posts relacionados

  • Project Mara é cancelado pela Ninja Theory para estúdio focar em Senua

    9 de junho de 2026
  • Resumo da Nintendo Direct de junho: Veja trailers, anúncios e novidades do Switch 2 em tempo real

    9 de junho de 2026
  • Siri AI, Liquid Glass e mais: 10 grandes destaques do iOS 27 da Apple

    9 de junho de 2026
  • OpenAI oficializa oferta pública de ações e pode valer US$ 1 trilhão

    9 de junho de 2026
  • ANPD processa Claro e Serasa por compartilhamento de dados

    9 de junho de 2026

Mais vistas da semana

Escalação do Brasil: Ancelotti define seleção para jogo com Panamá e garante Neymar na Copa
31 de maio de 2026
Hyundai Azera 2027 tem interior inspirado em móveis e central gigante de 17″
29 de abril de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026

Postagens Aleatórias

Irã está pronto para concessões nucleares se EUA atenderem a exigências
22 de fevereiro de 2026
ShinyHunters: criminosos se passam por técnicos de TI e roubam credenciais de funcionários
2 de fevereiro de 2026
Exportações brasileiras aos EUA caem 9,1% em março; para a China, crescem 17,8%
7 de abril de 2026

Categorias Populares

  • Tecnologia (4.943)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.717)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (931)
  • Bragança Paulista (888)
  • Esporte (528)
  • Saúde (405)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home