sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Trump Phone é lançado com atraso, visual familiar e ‘erro’ na bandeira
19 de maio de 2026
Homem comemora aniversário de 100 anos em academia em Campinas
19 de maio de 2026
Trump diz que EUA podem atacar Irã novamente, mas que Teerã quer acordo
19 de maio de 2026
BC não será palanque para política, diz Galipolo a senadores sobre Campos Neto
19 de maio de 2026
terça-feira, maio 19, 2026
Top Posts
Trump Phone é lançado com atraso, visual familiar...
Homem comemora aniversário de 100 anos em academia...
Trump diz que EUA podem atacar Irã novamente,...
BC não será palanque para política, diz Galipolo...
Claro TV+ caiu? Serviço instável nesta terça-feira (19)
Golpe do amor: um dos homens mais procurados...
AGU defende derrubada da Lei de Dosimetria e...
Honda City 2027 surge sem camuflagem antes da...
Diretor de Obsessão libera seu primeiro filme de...
Valinhos confirma 1ª morte por febre maculosa em...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Trump Phone é lançado com atraso, visual familiar e ‘erro’ na bandeira
19 de maio de 2026
Homem comemora aniversário de 100 anos em academia em Campinas
19 de maio de 2026
Trump diz que EUA podem atacar Irã novamente, mas que Teerã quer acordo
19 de maio de 2026
BC não será palanque para política, diz Galipolo a senadores sobre Campos Neto
19 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Trump Phone é lançado com atraso, visual familiar e ‘erro’ na bandeira
19 de maio de 2026
Homem comemora aniversário de 100 anos em academia em Campinas
19 de maio de 2026
Trump diz que EUA podem atacar Irã novamente, mas que Teerã quer acordo
19 de maio de 2026
BC não será palanque para política, diz Galipolo a senadores sobre Campos Neto
19 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

LummaStealer volta à ativa e infecta milhares através de jogos piratas

por SampaNews 12 de fevereiro de 2026
12 de fevereiro de 2026
30

Uma campanha massiva de distribuição do LummaStealer, um dos malwares mais perigosos para roubo de informações pessoais, foi descoberta por pesquisadores da Bitdefender. A operação conseguiu se recuperar após uma megaoperação policial em maio de 2025 que derrubou mais de 2.300 domínios usados pelos criminosos.

Antes de entender como o ataque funciona, é importante compreender o que é o LummaStealer. Trata-se de um software malicioso projetado especificamente para roubar informações sensíveis do computador da vítima, operando sob um modelo chamado “malware-as-a-service” (malware como serviço), que funciona quase como um streaming para o crime. 

smart_display

Nossos vídeos em destaque

Nesse esquema, os desenvolvedores alugam o software para criminosos ao redor do mundo, que pagam entre US$ 250 e US$ 20.000 por diferentes níveis de acesso e funcionalidades.

O LummaStealer surgiu em fóruns russos no final de 2022 e rapidamente se tornou um dos infostealers mais utilizados globalmente. Segundo a pesquisa, após a operação policial de 2025, os operadores simplesmente migraram para provedores de hospedagem “à prova de balas”, empresas que se recusam a cooperar com autoridades e protegem criminosos.

Como funciona o ataque

O ataque começa com sites falsos criados pelos criminosos, que prometem software pirata, jogos crackeados ou filmes recém-lançados. A vítima, ao buscar por versões gratuitas desses conteúdos, baixa um arquivo executável que contém o CastleLoader, um componente de software que carrega programas na memória, responsável por transportar e instalar o LummaStealer.

O CastleLoader funciona como um veículo de entrega disfarçado. Ele executa todo seu código diretamente na memória do computador, sem gravar muitos arquivos suspeitos no disco rígido, dificultando enormemente sua detecção por antivírus tradicionais.

A vítima recebe arquivos com nomes convincentes como “Need for Speed Hot Pursuit Setup.exe” ou “Mission Impossible Final Reckoning 2025 720p.mp4.exe”. Neste último caso, a extensão dupla engana: embora apareça “.mp4” (vídeo), o sistema operacional executa o “.exe” (programa malicioso).

Após ser executado, o malware realiza uma série de verificações para garantir que não está sendo analisado por pesquisadores de segurança. Procura por processos específicos como “vmtoolsd.exe” (VMware) ou “VboxTray.exe” (VirtualBox). Se detectar que está em um ambiente de análise, simplesmente se fecha.

ClickFix é nova arma dos criminosos

Uma das táticas usadas pelos criminosos e identificadas pela Bitdefender é chamada ClickFix. A vítima visita um site que exibe uma mensagem falsa dizendo “Clique aqui para provar que você não é um robô” ou “Verificação necessária”. As instruções pedem que a vítima pressione as teclas Win+R (que abre a janela “Executar” do Windows), cole algo e pressione Enter.

O que a vítima não percebe é que o site já colocou um comando PowerShell malicioso na área de transferência do computador. Quando cola e executa, está literalmente executando código malicioso diretamente no sistema, sem precisar baixar arquivo nenhum.

Estabelecimento de persistência

Uma vez instalado, o malware cria vários arquivos em locais específicos do sistema, como na pasta AppData local da vítima. Cria também atalhos na pasta de inicialização do Windows, garantindo que seja executado toda vez que o computador ligar.

Interessantemente, os pesquisadores descobriram que o código verifica quais antivírus estão instalados (como Avast, AVG, Bitdefender, Sophos) e ajusta os nomes e locais dos arquivos baseado nisso, uma técnica desenvolvida através de testes para evitar detecção.

O CastleLoader usa dois processos sequenciais de descriptografia para revelar o payload final. Primeiro aplica uma operação XOR (operação matemática de criptografia) com uma chave específica. O resultado passa por um segundo XOR com outra chave, gerando um buffer comprimido no formato LZNT1. Este buffer é então descomprimido usando uma função do próprio Windows, revelando finalmente o arquivo executável do LummaStealer.

Artefato DNS não intencional expõe campanhas

Os pesquisadores da Bitdefender descobriram uma falha não intencional no CastleLoader que permite rastrear infecções. O malware faz uma tentativa de ping para um domínio inexistente com formato específico: uma string aleatória repetida duas vezes, como “aabbccddee.aabbccddee”.

Isso gera uma solicitação DNS que falha, mas deixa um rastro detectável. Foi assim que a Bitdefender conseguiu identificar centenas de amostras desta campanha e rastrear sua distribuição global.

O que o LummaStealer rouba

Uma vez em execução, o malware vasculha o sistema metodicamente em busca de informações valiosas. Senhas salvas em navegadores como Chrome, Firefox e Edge são extraídas de seus bancos de dados locais. Cookies de sessão, pequenos arquivos que mantêm a vítima logada em sites, são roubados, permitindo que atacantes acessem contas sem precisar da senha.

Documentos pessoais em formatos .docx, .pdf e outros são capturados, incluindo contratos, documentos de identidade, registros médicos e informações financeiras. Carteiras de criptomoedas de Bitcoin, Ethereum e outras, incluindo extensões de navegador como MetaMask e Coinbase, são alvos prioritários.

Gerenciadores de senhas como KeePass são especialmente valiosos para os criminosos, pois contêm todas as senhas da vítima em um único lugar. Tokens de autenticação de dois fatores e códigos de backup também são roubados, permitindo que atacantes contornem esta camada adicional de segurança.

O malware ainda captura credenciais e ferramentas de acesso remoto como AnyDesk, configurações de email e FTP, além de tirar capturas de tela do computador da vítima e monitorar tudo que é copiado para a área de transferência.

Distribuição global e impacto

A pesquisa mostrou que a Índia é o país mais afetado, seguido pelos Estados Unidos e Europa. Durante um mês de análise, entre 12 de dezembro e 12 de janeiro, foram observadas infecções ativas nestas regiões. No entanto, como o LummaStealer opera como serviço, criminosos diferentes podem mirar países diferentes a qualquer momento.

Consequências graves para privacidade

O impacto vai muito além do roubo inicial. Com credenciais roubadas, atacantes podem sequestrar contas de email, redes sociais e bancos diretamente. Documentos pessoais permitem roubo de identidade e abertura de contas fraudulentas. Acesso a contas bancárias e carteiras de criptomoedas resulta em fraude financeira direta.

Em casos envolvendo conteúdo adulto como isca, os criminosos podem tentar extorsão, ameaçando expor informações privadas ou hábitos de navegação a menos que a vítima pague resgate. O email comprometido da vítima também pode ser usado para enviar malware para contatos, perpetuando o ciclo de infecção.

Como se proteger

Para evitar ser vítima no ressurgimento desse malware, é possível tomar algumas precauções.

  • Os pesquisadores recomendam nunca baixar software, jogos ou mídia de fontes não oficiais;
  • Qualquer site que peça para executar comandos manualmente no PowerShell ou prompt de comando deve ser considerado malicioso imediatamente;
  • Se houver suspeita de infecção, é crucial trocar imediatamente todas as senhas, especialmente de email e serviços financeiros, e invalidar sessões ativas quando possível;
  • Em muitos casos, reinstalar completamente o sistema operacional é a única forma de garantir que o computador está limpo;
  • Para organizações, a Bitdefender recomenda investir em educação dos funcionários sobre técnicas de engenharia social, monitorar comportamentos anômalos de autenticação e impor autenticação multifator em todos os serviços.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Chuvas provocam desabamento e interditam rodovia que liga Lisboa e Porto, em Portugal
próxima postagem
Detran-SP lança nova página para regularizar carros clássicos e obter placa preta

Você também pode gostar

Trump Phone é lançado com atraso, visual familiar...

19 de maio de 2026

Claro TV+ caiu? Serviço instável nesta terça-feira (19)

19 de maio de 2026

Diretor de Obsessão libera seu primeiro filme de...

19 de maio de 2026

Google: Circule para Pesquisar e Busca mostrarão se...

19 de maio de 2026

POSTS MAIS RECENTES

  • Trump Phone é lançado com atraso, visual familiar e ‘erro’ na bandeira
  • Homem comemora aniversário de 100 anos em academia em Campinas
  • Trump diz que EUA podem atacar Irã novamente, mas que Teerã quer acordo
  • BC não será palanque para política, diz Galipolo a senadores sobre Campos Neto
  • Claro TV+ caiu? Serviço instável nesta terça-feira (19)

Siga-nos

  • Recente
  • Popular
  • Trump Phone é lançado com atraso, visual familiar e ‘erro’ na bandeira

    19 de maio de 2026
  • Homem comemora aniversário de 100 anos em academia em Campinas

    19 de maio de 2026
  • Trump diz que EUA podem atacar Irã novamente, mas que Teerã quer acordo

    19 de maio de 2026
  • BC não será palanque para política, diz Galipolo a senadores sobre Campos Neto

    19 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Golpe do amor: um dos homens mais procurados...

19 de maio de 2026

AGU defende derrubada da Lei de Dosimetria e...

19 de maio de 2026

Honda City 2027 surge sem camuflagem antes da...

19 de maio de 2026

Diretor de Obsessão libera seu primeiro filme de...

19 de maio de 2026

Valinhos confirma 1ª morte por febre maculosa em...

19 de maio de 2026

Leitura obrigatória

  • Trump Phone é lançado com atraso, visual familiar e ‘erro’ na bandeira

    19 de maio de 2026
  • Homem comemora aniversário de 100 anos em academia em Campinas

    19 de maio de 2026
  • Trump diz que EUA podem atacar Irã novamente, mas que Teerã quer acordo

    19 de maio de 2026
  • BC não será palanque para política, diz Galipolo a senadores sobre Campos Neto

    19 de maio de 2026
  • Claro TV+ caiu? Serviço instável nesta terça-feira (19)

    19 de maio de 2026

Newsletter

Posts relacionados

  • Trump Phone é lançado com atraso, visual familiar e ‘erro’ na bandeira

    19 de maio de 2026
  • Claro TV+ caiu? Serviço instável nesta terça-feira (19)

    19 de maio de 2026
  • Diretor de Obsessão libera seu primeiro filme de terror de graça! Confira

    19 de maio de 2026
  • Google: Circule para Pesquisar e Busca mostrarão se imagens foram feitas em IA

    19 de maio de 2026
  • Gemini Omni quer mudar realidade de vídeos com IA Agêntica

    19 de maio de 2026

Mais vistas da semana

Dino abre investigação sigilosa sobre envio de emendas a filme de Bolsonaro
15 de maio de 2026
Governo revê regra sobre divulgação de margens de distribuidoras de combustíveis
15 de maio de 2026
Sesi promove vacinação de trabalhadores nas indústrias
15 de maio de 2026

Postagens Aleatórias

Mojtaba Khamenei diz que Irã não busca guerra e promete nova fase na gestão de Ormuz
9 de abril de 2026
Nasa adia missão à Lua para corrigir foguete e descarta lançamento em março
21 de fevereiro de 2026
Chefe do comércio dos EUA diz que países não ameaçaram sair de acordos tarifários
22 de fevereiro de 2026

Categorias Populares

  • Tecnologia (4.203)
  • Política (3.203)
  • Mundo (2.940)
  • Campinas (1.447)
  • Economia (1.107)
  • Negócios (1.106)
  • Auto (809)
  • Bragança Paulista (749)
  • Esporte (454)
  • Saúde (339)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home