sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Justiça multa advogadas que usaram IA para manipular processo
13 de maio de 2026
Alesp rejeita suspender mandato de Lucas Bove por violência de gênero
13 de maio de 2026
Programa Bolsa-Atleta 2026 abre inscrições com benefícios de até R$ 3,5 mil
13 de maio de 2026
Estúdio de GTA 6 é investigado por demissão em massa! Entenda a polêmica
13 de maio de 2026
quarta-feira, maio 13, 2026
Top Posts
Justiça multa advogadas que usaram IA para manipular...
Alesp rejeita suspender mandato de Lucas Bove por...
Programa Bolsa-Atleta 2026 abre inscrições com benefícios de...
Estúdio de GTA 6 é investigado por demissão...
Vaticano ameaça de excomunhão grupo católico ultraconservador
Taxa das blusinhas pode voltar? Confira o que...
Ronaldo Caiado: ‘Botar e tirar’ taxa das blusinhas...
Câmara de Bragança Paulista aprova mudanças em alvará...
Promoção Electrolux: veja os melhores descontos para você...
Flávio confirma que pediu dinheiro a Vorcaro, mas...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Justiça multa advogadas que usaram IA para manipular processo
13 de maio de 2026
Alesp rejeita suspender mandato de Lucas Bove por violência de gênero
13 de maio de 2026
Programa Bolsa-Atleta 2026 abre inscrições com benefícios de até R$ 3,5 mil
13 de maio de 2026
Estúdio de GTA 6 é investigado por demissão em massa! Entenda a polêmica
13 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Justiça multa advogadas que usaram IA para manipular processo
13 de maio de 2026
Alesp rejeita suspender mandato de Lucas Bove por violência de gênero
13 de maio de 2026
Programa Bolsa-Atleta 2026 abre inscrições com benefícios de até R$ 3,5 mil
13 de maio de 2026
Estúdio de GTA 6 é investigado por demissão em massa! Entenda a polêmica
13 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Novo vírus ataca bancos e envia dados roubados ao Telegram

por SampaNews 27 de março de 2026
27 de março de 2026
24

Um malware focado em roubo de senhas e criptomoedas registrou aumento de até 10% nos ataques contra instituições financeiras no primeiro trimestre de 2026. O alerta é da CyberProof, empresa especializada em detecção de ameaças cibernéticas, que monitora as campanhas do PXA Stealer.

Esse infostealer é relativamente novo e está ganhando espaço no ecossistema do cibercrime após a queda de ferramentas mais antigas.

smart_display

Nossos vídeos em destaque

Infostealers são uma categoria de malware especializada em coletar silenciosamente credenciais, dados bancários e chaves de acesso a carteiras de criptomoedas.

O arquivo parece um documento Word comum, mas as propriedades revelam que é um programa executável — uma das táticas usadas pelo PXA Stealer para enganar a vítima. Imagem: CyberProof.

O PXA entrou em evidência depois que operações policiais de grande repercussão desarticularam dois dos infostealers mais usados do mercado, o RedLine e o Lumma, em 2025. Com essas ferramentas fora de circulação, grupos de ameaça migraram para alternativas. O PXA foi uma delas.

Como a infecção acontece

O vetor inicial é um e-mail de phishing, com mensagens que imitam comunicações legítimas. Isso inclui formulários fiscais, documentos jurídicos ou até instaladores do Adobe Photoshop. Um arquivo recorrente nessas campanhas é o Pumaproject.zip. Ao ser aberto, a armadilha é acionada.

A execução do malware segue uma abordagem em camadas para evitar detecção. O PXA cria uma pasta oculta chamada “Dots” no sistema infectado e usa a senha shodan2201 para descompactar seus componentes mais perigosos.

PXA Stealer.png
Ferramenta de segurança flagra o momento em que o malware começa a registrar tudo o que o usuário digita no teclado, incluindo senhas e dados bancários. Imagem: CyberProof.

Para dificultar ainda mais a identificação, renomeia seus arquivos principais como svchost.exe, um processo legítimo do Windows, presente em qualquer máquina. Assim ele se camufla entre os processos normais do sistema. Para um observador casual, o computador parece funcionar normalmente.

A persistência é garantida via registro do Windows: o malware adiciona uma entrada que o faz reiniciar automaticamente a cada boot da máquina, garantindo que a infecção sobreviva mesmo após o computador ser desligado e religado.

O que está sendo roubado

O foco do PXA Stealer são credenciais e ativos financeiros digitais. Uma vez dentro do sistema, o malware coleta senhas salvas em navegadores, chaves privadas de carteiras de criptomoedas, que permitem acesso e transferência de fundos sem necessidade de senha. Além de dados de acesso a plataformas financeiras específicas.

contando-criptomoedas
Carteiras de criptomoedas estão entre os principais alvos do PXA Stealer — o malware coleta as chaves privadas que dão acesso aos fundos sem necessidade de senha.

Os dados exfiltrados são organizados internamente com um BOT_ID identificado pelos pesquisadores como Verymuchxbot e enviados aos criminosos via canais do Telegram. O uso do Telegram como infraestrutura de C2 é uma tendência crescente entre grupos de ameaça, por ser de fácil uso e difícil rastreamento.

C2 é a sigla para comando e controle, o canal pelo qual os criminosos controlam o malware e recebem os dados roubados.

Como se proteger

Os especialistas da CyberProof recomendam ceticismo como primeira linha de defesa. Anexos com extensões .zip ou .rar em e-mails que alegam urgência merecem atenção redobrada.

maos-digitando-em-notebook-com-escudo-de-virus-alerta-de-seguranca-cibernetica-ataque-spyware
Manter ferramentas de segurança ativas e atualizadas é uma das principais formas de detectar uma infecção antes que os dados deixem a máquina.

Monitorar conexões de rede em segundo plano para domínios com terminações como .xyz ou .shop pode indicar exfiltração em andamento. Arquivos .vbs ou .js, formatos de script que não costumam aparecer em uso cotidiano, que surgem inesperadamente no sistema também são sinal de alerta.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
PF volta a prender Rodrigo Bacellar, ex-presidente da Alerj
próxima postagem
Douglas Ruas diz que também será candidato se STF decidir por eleição direta no Rio

Você também pode gostar

Justiça multa advogadas que usaram IA para manipular...

13 de maio de 2026

Estúdio de GTA 6 é investigado por demissão...

13 de maio de 2026

Promoção Electrolux: veja os melhores descontos para você...

13 de maio de 2026

WhatsApp ganha conversas anônimas com IA da Meta

13 de maio de 2026

POSTS MAIS RECENTES

  • Justiça multa advogadas que usaram IA para manipular processo
  • Alesp rejeita suspender mandato de Lucas Bove por violência de gênero
  • Programa Bolsa-Atleta 2026 abre inscrições com benefícios de até R$ 3,5 mil
  • Estúdio de GTA 6 é investigado por demissão em massa! Entenda a polêmica
  • Vaticano ameaça de excomunhão grupo católico ultraconservador

Siga-nos

  • Recente
  • Popular
  • Justiça multa advogadas que usaram IA para manipular processo

    13 de maio de 2026
  • Alesp rejeita suspender mandato de Lucas Bove por violência de gênero

    13 de maio de 2026
  • Programa Bolsa-Atleta 2026 abre inscrições com benefícios de até R$ 3,5 mil

    13 de maio de 2026
  • Estúdio de GTA 6 é investigado por demissão em massa! Entenda a polêmica

    13 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Taxa das blusinhas pode voltar? Confira o que...

13 de maio de 2026

Ronaldo Caiado: ‘Botar e tirar’ taxa das blusinhas...

13 de maio de 2026

Câmara de Bragança Paulista aprova mudanças em alvará...

13 de maio de 2026

Promoção Electrolux: veja os melhores descontos para você...

13 de maio de 2026

Flávio confirma que pediu dinheiro a Vorcaro, mas...

13 de maio de 2026

Leitura obrigatória

  • Justiça multa advogadas que usaram IA para manipular processo

    13 de maio de 2026
  • Alesp rejeita suspender mandato de Lucas Bove por violência de gênero

    13 de maio de 2026
  • Programa Bolsa-Atleta 2026 abre inscrições com benefícios de até R$ 3,5 mil

    13 de maio de 2026
  • Estúdio de GTA 6 é investigado por demissão em massa! Entenda a polêmica

    13 de maio de 2026
  • Vaticano ameaça de excomunhão grupo católico ultraconservador

    13 de maio de 2026

Newsletter

Posts relacionados

  • Justiça multa advogadas que usaram IA para manipular processo

    13 de maio de 2026
  • Estúdio de GTA 6 é investigado por demissão em massa! Entenda a polêmica

    13 de maio de 2026
  • Promoção Electrolux: veja os melhores descontos para você economizar

    13 de maio de 2026
  • WhatsApp ganha conversas anônimas com IA da Meta

    13 de maio de 2026
  • ‘IA não é hype, é infraestrutura’, dizem executivos em painel do SPIW

    13 de maio de 2026

Mais vistas da semana

Novo botnet sequestra dispositivos domésticos para vender ataques DDoS
8 de maio de 2026
O que fazer com os produtos da Ypê após suspensão da Anvisa?
8 de maio de 2026
Rubi de 11 mil quilates em Mianmar desafia lógica do mercado de pedras preciosas
8 de maio de 2026

Postagens Aleatórias

Relatório da CPMI do INSS pede o indiciamento de Lulinha
27 de março de 2026
2 a 3 xícaras de café por dia podem reduzir o risco de demência, indica estudo
9 de fevereiro de 2026
Argentina concede refúgio a brasileiro condenado a pelo ato de 8 de Janeiro
10 de março de 2026

Categorias Populares

  • Tecnologia (3.994)
  • Política (3.027)
  • Mundo (2.803)
  • Campinas (1.361)
  • Economia (1.060)
  • Negócios (1.038)
  • Auto (774)
  • Bragança Paulista (712)
  • Esporte (429)
  • Cultura (316)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home