sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Após liberação da Anvisa, Ypê inicia retomada da produção e prevê operação normal em até uma semana
2 de junho de 2026
Como a nova categoria feminina da Copa HB20 mudou a hierarquia do campeonato
2 de junho de 2026
Hackers usam e-mail falso de compra para roubar senhas com o PureLogs
2 de junho de 2026
Na China, Mauro Vieira vê parceria com país “mais relevante do que nunca”
2 de junho de 2026
terça-feira, junho 2, 2026
Top Posts
Após liberação da Anvisa, Ypê inicia retomada da...
Como a nova categoria feminina da Copa HB20...
Hackers usam e-mail falso de compra para roubar...
Na China, Mauro Vieira vê parceria com país...
Wagner Moura registra queixa-crime contra Silas Malafaia
Ragnarök Online Latam comemora seu primeiro ano e...
Falha crítica no Windows Netlogon está sendo explorada...
Final de Euphoria: o que acontece com Rue...
Netflix recebe 10 mais filmes e séries de...
Android: 5 jogos grátis em alta para baixar...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Após liberação da Anvisa, Ypê inicia retomada da produção e prevê operação normal em até uma semana
2 de junho de 2026
Como a nova categoria feminina da Copa HB20 mudou a hierarquia do campeonato
2 de junho de 2026
Hackers usam e-mail falso de compra para roubar senhas com o PureLogs
2 de junho de 2026
Na China, Mauro Vieira vê parceria com país “mais relevante do que nunca”
2 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Após liberação da Anvisa, Ypê inicia retomada da produção e prevê operação normal em até uma semana
2 de junho de 2026
Como a nova categoria feminina da Copa HB20 mudou a hierarquia do campeonato
2 de junho de 2026
Hackers usam e-mail falso de compra para roubar senhas com o PureLogs
2 de junho de 2026
Na China, Mauro Vieira vê parceria com país “mais relevante do que nunca”
2 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Hackers usam e-mail falso de compra para roubar senhas com o PureLogs

por SampaNews 2 de junho de 2026
2 de junho de 2026
4

Pesquisadores da Fortinet descobriram uma campanha de phishing em andamento que usa pedidos de compra falsos para invadir computadores com Windows e instalar o PureLogs, um programa especializado em roubar senhas, carteiras de criptomoedas e dados bancários.

O ataque começa em uma etapa simples. A vítima recebe um e-mail com um arquivo compactado chamado “PO 2026-P0803.rar” anexado, que aparenta ser um pedido de compra legítimo. Ao abrir o arquivo, um script escondido é executado automaticamente em segundo plano.

smart_display

Nossos vídeos em destaque

Esse script aciona o PowerShell, ferramenta nativa do Windows usada por administradores de sistema para executar comandos, e usa essa abertura para baixar e rodar um código malicioso sem que o usuário perceba nada.

O PureLogs rouba senhas, cookies e dados bancários de navegadores como Chrome, Firefox e Edge.

O truque para não ser detectado

A parte mais sofisticada do ataque é uma técnica chamada process hollowing, ou “esvaziamento de processo” em tradução literal. Basicamente, o malware sequestra um programa legítimo e confiável do Windows para se esconder dentro dele.

No caso desta campanha, o programa escolhido é o MsBuild.exe, um componente oficial do sistema usado no desenvolvimento de software. O Windows confia completamente nele, o que dificulta que antivírus e ferramentas de segurança identifiquem algo errado.

O processo funciona assim. O malware abre o MsBuild.exe em estado pausado, esvazia a memória do programa, insere o próprio código no espaço vazio e retoma a execução. Para o sistema operacional, tudo parece normal.

mensagem-de-sistema-hackeado
Campanha identificada pela Fortinet usa e-mail falso de pedido de compra para invadir computadores com Windows.

Módulos baixados sob demanda

Uma vez ativo dentro do MsBuild.exe, o código malicioso extrai um módulo interno chamado Iwnflr.exe. Esse módulo tem uma função específica, conectar o computador infectado a um servidor remoto controlado pelos atacantes.

A conexão é feita com o servidor no endereço 77.83.39.211 pela porta 8443. O código primeiro envia uma requisição para confirmar que o servidor está ativo e, em seguida, baixa o PureLogs diretamente na memória do computador, sem salvar nenhum arquivo no disco rígido.

Isso é relevante porque a maioria dos antivírus monitora arquivos gravados no disco. Como o PureLogs roda apenas na memória, ele não deixa rastros físicos no HD.

maos-digitando-em-notebook-com-escudo-de-virus-alerta-de-seguranca-cibernetica-ataque-spyware
Malware é ativado quando a vítima abre um arquivo .rar anexado a um e-mail de phishing.

O que o malware rouba

Com o PureLogs ativo, o roubo de dados começa de forma abrangente. O programa vasculha navegadores como Chrome, Firefox, Brave, Vivaldi e Edge em busca de senhas salvas, histórico de navegação e cookies de sessão.

Carteiras de criptomoedas também estão na mira, entre elas Bitcoin Core, Dogecoin Core, Litecoin Core, Exodus e Atomic Wallet. O malware tenta acessar chaves privadas e o histórico de transações armazenados localmente. Além disso, o PureLogs coleta tokens de autenticação do Discord, senhas de clientes de e-mail como Outlook e credenciais de ferramentas de VPN como ProtonVPN e OpenVPN.

Como os dados chegam aos criminosos

Antes de enviar tudo, o malware organiza o pacote de informações roubadas. Ele inclui uma captura de tela da área de trabalho, dados do sistema, conteúdo do clipboard e o nome de usuário da máquina.

Criptografia - 4.jpg
PureLogs se esconde dentro de processo legítimo do Windows para evitar detecção por antivírus.

Esse conjunto é comprimido e criptografado com AES, um algoritmo de criptografia robusto, para evitar que ferramentas de segurança detectem os dados em trânsito. O pacote final é enviado de volta ao servidor dos atacantes via requisições HTTP.

A boa notícia é que os filtros de e-mail da própria Fortinet conseguiram identificar as mensagens maliciosas e marcar o assunto como “vírus detectado”. Isso impedia que os anexos chegassem às caixas de entrada dos usuários monitorados.

Como se proteger

Os pesquisadores recomendam que empresas reforcem os filtros de e-mail, desativem a execução de scripts desnecessários no ambiente corporativo e monitorem atividades fora do padrão no PowerShell.

acesso-segurança-senha-sistemas
Após a infecção, o malware acessa navegadores, carteiras de criptomoedas, VPNs e clientes de e-mail simultaneamente.

Para usuários comuns, a orientação principal é desconfiar de qualquer e-mail com arquivo anexado que não foi solicitado, mesmo que o remetente pareça ser um fornecedor ou parceiro comercial conhecido.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Na China, Mauro Vieira vê parceria com país “mais relevante do que nunca”
próxima postagem
Como a nova categoria feminina da Copa HB20 mudou a hierarquia do campeonato

Você também pode gostar

Ragnarök Online Latam comemora seu primeiro ano e...

2 de junho de 2026

Falha crítica no Windows Netlogon está sendo explorada...

2 de junho de 2026

Final de Euphoria: o que acontece com Rue...

1 de junho de 2026

Netflix recebe 10 mais filmes e séries de...

1 de junho de 2026

POSTS MAIS RECENTES

  • Após liberação da Anvisa, Ypê inicia retomada da produção e prevê operação normal em até uma semana
  • Como a nova categoria feminina da Copa HB20 mudou a hierarquia do campeonato
  • Hackers usam e-mail falso de compra para roubar senhas com o PureLogs
  • Na China, Mauro Vieira vê parceria com país “mais relevante do que nunca”
  • Wagner Moura registra queixa-crime contra Silas Malafaia

Siga-nos

  • Recente
  • Popular
  • Após liberação da Anvisa, Ypê inicia retomada da produção e prevê operação normal em até uma semana

    2 de junho de 2026
  • Como a nova categoria feminina da Copa HB20 mudou a hierarquia do campeonato

    2 de junho de 2026
  • Hackers usam e-mail falso de compra para roubar senhas com o PureLogs

    2 de junho de 2026
  • Na China, Mauro Vieira vê parceria com país “mais relevante do que nunca”

    2 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Ragnarök Online Latam comemora seu primeiro ano e...

2 de junho de 2026

Falha crítica no Windows Netlogon está sendo explorada...

2 de junho de 2026

Final de Euphoria: o que acontece com Rue...

1 de junho de 2026

Netflix recebe 10 mais filmes e séries de...

1 de junho de 2026

Android: 5 jogos grátis em alta para baixar...

1 de junho de 2026

Leitura obrigatória

  • Após liberação da Anvisa, Ypê inicia retomada da produção e prevê operação normal em até uma semana

    2 de junho de 2026
  • Como a nova categoria feminina da Copa HB20 mudou a hierarquia do campeonato

    2 de junho de 2026
  • Hackers usam e-mail falso de compra para roubar senhas com o PureLogs

    2 de junho de 2026
  • Na China, Mauro Vieira vê parceria com país “mais relevante do que nunca”

    2 de junho de 2026
  • Wagner Moura registra queixa-crime contra Silas Malafaia

    2 de junho de 2026

Newsletter

Posts relacionados

  • Ragnarök Online Latam comemora seu primeiro ano e ganha atualização de Classes 4 e novos mapas

    2 de junho de 2026
  • Falha crítica no Windows Netlogon está sendo explorada ativamente, alerta autoridade belga

    2 de junho de 2026
  • Final de Euphoria: o que acontece com Rue e Cassie? Entenda desfecho da 3ª temporada

    1 de junho de 2026
  • Netflix recebe 10 mais filmes e séries de peso na semana! Veja lista de lançamentos (01)

    1 de junho de 2026
  • Android: 5 jogos grátis em alta para baixar na Play Store esta semana (01)

    1 de junho de 2026

Mais vistas da semana

Sua empresa pode cumprir a NR-1 e continuar tóxica
29 de maio de 2026
Brad Pitt é processado por fabricante de creme íntimo masculino; entenda
29 de maio de 2026
Palma de Ouro em Cannes vai para longa com atriz de Valor Sentimental e protagonista da Marvel
25 de maio de 2026

Postagens Aleatórias

“Bondades” do governo somam até R$ 190 bilhões; impacto no PIB é de 1,4 p.p., diz XP
20 de maio de 2026
Vovó gamer viraliza jogando Resident Evil Requiem aos 73 anos: “Nem é assustador”
6 de março de 2026
Polícia Civil apreende dois menores suspeitos de praticar abuso sexual no Free Fire
2 de abril de 2026

Categorias Populares

  • Tecnologia (4.683)
  • Política (3.587)
  • Mundo (3.224)
  • Campinas (1.626)
  • Negócios (1.251)
  • Economia (1.226)
  • Auto (889)
  • Bragança Paulista (849)
  • Esporte (494)
  • Saúde (391)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home