sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Corinthians goleia Bragantino e assume liderança do BR Feminino
4 de abril de 2026
Votação da ONU sobre Ormuz deve ser na próxima semana; China se opõe ao uso da força
4 de abril de 2026
Longa Duração: Citroën C3 percorreu 10.000 km em três países em um mês
3 de abril de 2026
Senador republicano defende que Trump formalize guerra contra Irã no Congresso
3 de abril de 2026
sábado, abril 4, 2026
Top Posts
Corinthians goleia Bragantino e assume liderança do BR...
Votação da ONU sobre Ormuz deve ser na...
Longa Duração: Citroën C3 percorreu 10.000 km em...
Senador republicano defende que Trump formalize guerra contra...
Combustíveis: ‘Estamos indiciando quem se aproveita para ganhar...
KitKat lança ‘rastreador’ de chocolates após roubo de...
Chikungunya: ministro classifica de crítica situação em Dourados
Mega Man 11 e mais jogos para Switch...
Delegacia de Defesa da Mulher é inaugurada em...
Bares e restaurantes voltam a gerar empregos na...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Corinthians goleia Bragantino e assume liderança do BR Feminino
4 de abril de 2026
Votação da ONU sobre Ormuz deve ser na próxima semana; China se opõe ao uso da força
4 de abril de 2026
Longa Duração: Citroën C3 percorreu 10.000 km em três países em um mês
3 de abril de 2026
Senador republicano defende que Trump formalize guerra contra Irã no Congresso
3 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Corinthians goleia Bragantino e assume liderança do BR Feminino
4 de abril de 2026
Votação da ONU sobre Ormuz deve ser na próxima semana; China se opõe ao uso da força
4 de abril de 2026
Longa Duração: Citroën C3 percorreu 10.000 km em três países em um mês
3 de abril de 2026
Senador republicano defende que Trump formalize guerra contra Irã no Congresso
3 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

LummaStealer volta à ativa e infecta milhares através de jogos piratas

por SampaNews 12 de fevereiro de 2026
12 de fevereiro de 2026
17

Uma campanha massiva de distribuição do LummaStealer, um dos malwares mais perigosos para roubo de informações pessoais, foi descoberta por pesquisadores da Bitdefender. A operação conseguiu se recuperar após uma megaoperação policial em maio de 2025 que derrubou mais de 2.300 domínios usados pelos criminosos.

Antes de entender como o ataque funciona, é importante compreender o que é o LummaStealer. Trata-se de um software malicioso projetado especificamente para roubar informações sensíveis do computador da vítima, operando sob um modelo chamado “malware-as-a-service” (malware como serviço), que funciona quase como um streaming para o crime. 

smart_display

Nossos vídeos em destaque

Nesse esquema, os desenvolvedores alugam o software para criminosos ao redor do mundo, que pagam entre US$ 250 e US$ 20.000 por diferentes níveis de acesso e funcionalidades.

O LummaStealer surgiu em fóruns russos no final de 2022 e rapidamente se tornou um dos infostealers mais utilizados globalmente. Segundo a pesquisa, após a operação policial de 2025, os operadores simplesmente migraram para provedores de hospedagem “à prova de balas”, empresas que se recusam a cooperar com autoridades e protegem criminosos.

Como funciona o ataque

O ataque começa com sites falsos criados pelos criminosos, que prometem software pirata, jogos crackeados ou filmes recém-lançados. A vítima, ao buscar por versões gratuitas desses conteúdos, baixa um arquivo executável que contém o CastleLoader, um componente de software que carrega programas na memória, responsável por transportar e instalar o LummaStealer.

O CastleLoader funciona como um veículo de entrega disfarçado. Ele executa todo seu código diretamente na memória do computador, sem gravar muitos arquivos suspeitos no disco rígido, dificultando enormemente sua detecção por antivírus tradicionais.

A vítima recebe arquivos com nomes convincentes como “Need for Speed Hot Pursuit Setup.exe” ou “Mission Impossible Final Reckoning 2025 720p.mp4.exe”. Neste último caso, a extensão dupla engana: embora apareça “.mp4” (vídeo), o sistema operacional executa o “.exe” (programa malicioso).

Após ser executado, o malware realiza uma série de verificações para garantir que não está sendo analisado por pesquisadores de segurança. Procura por processos específicos como “vmtoolsd.exe” (VMware) ou “VboxTray.exe” (VirtualBox). Se detectar que está em um ambiente de análise, simplesmente se fecha.

ClickFix é nova arma dos criminosos

Uma das táticas usadas pelos criminosos e identificadas pela Bitdefender é chamada ClickFix. A vítima visita um site que exibe uma mensagem falsa dizendo “Clique aqui para provar que você não é um robô” ou “Verificação necessária”. As instruções pedem que a vítima pressione as teclas Win+R (que abre a janela “Executar” do Windows), cole algo e pressione Enter.

O que a vítima não percebe é que o site já colocou um comando PowerShell malicioso na área de transferência do computador. Quando cola e executa, está literalmente executando código malicioso diretamente no sistema, sem precisar baixar arquivo nenhum.

Estabelecimento de persistência

Uma vez instalado, o malware cria vários arquivos em locais específicos do sistema, como na pasta AppData local da vítima. Cria também atalhos na pasta de inicialização do Windows, garantindo que seja executado toda vez que o computador ligar.

Interessantemente, os pesquisadores descobriram que o código verifica quais antivírus estão instalados (como Avast, AVG, Bitdefender, Sophos) e ajusta os nomes e locais dos arquivos baseado nisso, uma técnica desenvolvida através de testes para evitar detecção.

O CastleLoader usa dois processos sequenciais de descriptografia para revelar o payload final. Primeiro aplica uma operação XOR (operação matemática de criptografia) com uma chave específica. O resultado passa por um segundo XOR com outra chave, gerando um buffer comprimido no formato LZNT1. Este buffer é então descomprimido usando uma função do próprio Windows, revelando finalmente o arquivo executável do LummaStealer.

Artefato DNS não intencional expõe campanhas

Os pesquisadores da Bitdefender descobriram uma falha não intencional no CastleLoader que permite rastrear infecções. O malware faz uma tentativa de ping para um domínio inexistente com formato específico: uma string aleatória repetida duas vezes, como “aabbccddee.aabbccddee”.

Isso gera uma solicitação DNS que falha, mas deixa um rastro detectável. Foi assim que a Bitdefender conseguiu identificar centenas de amostras desta campanha e rastrear sua distribuição global.

O que o LummaStealer rouba

Uma vez em execução, o malware vasculha o sistema metodicamente em busca de informações valiosas. Senhas salvas em navegadores como Chrome, Firefox e Edge são extraídas de seus bancos de dados locais. Cookies de sessão, pequenos arquivos que mantêm a vítima logada em sites, são roubados, permitindo que atacantes acessem contas sem precisar da senha.

Documentos pessoais em formatos .docx, .pdf e outros são capturados, incluindo contratos, documentos de identidade, registros médicos e informações financeiras. Carteiras de criptomoedas de Bitcoin, Ethereum e outras, incluindo extensões de navegador como MetaMask e Coinbase, são alvos prioritários.

Gerenciadores de senhas como KeePass são especialmente valiosos para os criminosos, pois contêm todas as senhas da vítima em um único lugar. Tokens de autenticação de dois fatores e códigos de backup também são roubados, permitindo que atacantes contornem esta camada adicional de segurança.

O malware ainda captura credenciais e ferramentas de acesso remoto como AnyDesk, configurações de email e FTP, além de tirar capturas de tela do computador da vítima e monitorar tudo que é copiado para a área de transferência.

Distribuição global e impacto

A pesquisa mostrou que a Índia é o país mais afetado, seguido pelos Estados Unidos e Europa. Durante um mês de análise, entre 12 de dezembro e 12 de janeiro, foram observadas infecções ativas nestas regiões. No entanto, como o LummaStealer opera como serviço, criminosos diferentes podem mirar países diferentes a qualquer momento.

Consequências graves para privacidade

O impacto vai muito além do roubo inicial. Com credenciais roubadas, atacantes podem sequestrar contas de email, redes sociais e bancos diretamente. Documentos pessoais permitem roubo de identidade e abertura de contas fraudulentas. Acesso a contas bancárias e carteiras de criptomoedas resulta em fraude financeira direta.

Em casos envolvendo conteúdo adulto como isca, os criminosos podem tentar extorsão, ameaçando expor informações privadas ou hábitos de navegação a menos que a vítima pague resgate. O email comprometido da vítima também pode ser usado para enviar malware para contatos, perpetuando o ciclo de infecção.

Como se proteger

Para evitar ser vítima no ressurgimento desse malware, é possível tomar algumas precauções.

  • Os pesquisadores recomendam nunca baixar software, jogos ou mídia de fontes não oficiais;
  • Qualquer site que peça para executar comandos manualmente no PowerShell ou prompt de comando deve ser considerado malicioso imediatamente;
  • Se houver suspeita de infecção, é crucial trocar imediatamente todas as senhas, especialmente de email e serviços financeiros, e invalidar sessões ativas quando possível;
  • Em muitos casos, reinstalar completamente o sistema operacional é a única forma de garantir que o computador está limpo;
  • Para organizações, a Bitdefender recomenda investir em educação dos funcionários sobre técnicas de engenharia social, monitorar comportamentos anômalos de autenticação e impor autenticação multifator em todos os serviços.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Chuvas provocam desabamento e interditam rodovia que liga Lisboa e Porto, em Portugal
próxima postagem
Detran-SP lança nova página para regularizar carros clássicos e obter placa preta

Você também pode gostar

Mega Man 11 e mais jogos para Switch...

3 de abril de 2026

Deeptech: o que é e como pode solucionar...

3 de abril de 2026

Super Mario Galaxy O Filme é publicado completo...

3 de abril de 2026

Steam recebe 4 jogos grátis nesta semana! Veja...

3 de abril de 2026

POSTS MAIS RECENTES

  • Corinthians goleia Bragantino e assume liderança do BR Feminino
  • Votação da ONU sobre Ormuz deve ser na próxima semana; China se opõe ao uso da força
  • Longa Duração: Citroën C3 percorreu 10.000 km em três países em um mês
  • Senador republicano defende que Trump formalize guerra contra Irã no Congresso
  • Combustíveis: ‘Estamos indiciando quem se aproveita para ganhar mais’, diz Silveira

Siga-nos

  • Recente
  • Popular
  • Corinthians goleia Bragantino e assume liderança do BR Feminino

    4 de abril de 2026
  • Votação da ONU sobre Ormuz deve ser na próxima semana; China se opõe ao uso da força

    4 de abril de 2026
  • Longa Duração: Citroën C3 percorreu 10.000 km em três países em um mês

    3 de abril de 2026
  • Senador republicano defende que Trump formalize guerra contra Irã no Congresso

    3 de abril de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

KitKat lança ‘rastreador’ de chocolates após roubo de...

3 de abril de 2026

Chikungunya: ministro classifica de crítica situação em Dourados

3 de abril de 2026

Mega Man 11 e mais jogos para Switch...

3 de abril de 2026

Delegacia de Defesa da Mulher é inaugurada em...

3 de abril de 2026

Bares e restaurantes voltam a gerar empregos na...

3 de abril de 2026

Leitura obrigatória

  • Corinthians goleia Bragantino e assume liderança do BR Feminino

    4 de abril de 2026
  • Votação da ONU sobre Ormuz deve ser na próxima semana; China se opõe ao uso da força

    4 de abril de 2026
  • Longa Duração: Citroën C3 percorreu 10.000 km em três países em um mês

    3 de abril de 2026
  • Senador republicano defende que Trump formalize guerra contra Irã no Congresso

    3 de abril de 2026
  • Combustíveis: ‘Estamos indiciando quem se aproveita para ganhar mais’, diz Silveira

    3 de abril de 2026

Newsletter

Posts relacionados

  • Mega Man 11 e mais jogos para Switch com até 90% OFF na eShop

    3 de abril de 2026
  • Deeptech: o que é e como pode solucionar problemas complexos

    3 de abril de 2026
  • Super Mario Galaxy O Filme é publicado completo no X em alta qualidade

    3 de abril de 2026
  • Steam recebe 4 jogos grátis nesta semana! Veja lista e resgate (3)

    3 de abril de 2026
  • Apple supostamente estaria comprando estoque de RAM para ‘dificultar’ concorrentes

    3 de abril de 2026

Mais vistas da semana

Brasil avalia planos dos EUA para aliança de minerais críticos
4 de fevereiro de 2026
Bares e restaurantes voltam a gerar empregos na região de Campinas após 4 meses
3 de abril de 2026
Quanto custam as medalhas das Olimpíadas de Inverno?
6 de fevereiro de 2026

Postagens Aleatórias

Dólar fraco é ‘efeito Trump’ e abre oportunidade para emergentes, diz Rio Bravo
4 de fevereiro de 2026
Iraque terá que cortar produção de petróleo em várias regiões, por guerra EUA-Irã
3 de março de 2026
Como Vorcaro teria vazado dados da Polícia Federal, FBI e até Interpol
4 de março de 2026

Categorias Populares

  • Tecnologia (2.592)
  • Política (1.941)
  • Mundo (1.791)
  • Campinas (802)
  • Economia (707)
  • Negócios (667)
  • Auto (520)
  • Bragança Paulista (492)
  • Esporte (293)
  • Cultura (229)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home