sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Veja os resultados dos jogos desta quarta-feira (17) na Copa
18 de junho de 2026
Fortaleza celebra cinema nacional com exibição no Centro Dragão do Mar
17 de junho de 2026
Grupo criminoso escondeu ataque no Microsoft Teams durante dois meses
17 de junho de 2026
Dupla rouba carga do Mercado Livre no Itaguaçu e é presa
17 de junho de 2026
quinta-feira, junho 18, 2026
Top Posts
Veja os resultados dos jogos desta quarta-feira (17)...
Fortaleza celebra cinema nacional com exibição no Centro...
Grupo criminoso escondeu ataque no Microsoft Teams durante...
Dupla rouba carga do Mercado Livre no Itaguaçu...
Harry Kane sobra em campo e Inglaterra bate...
Novo jogo de Pokémon é lançado de graça...
Campinas apresenta plano para enfrentar eventos climáticos extremos...
Cursor negocia venda para SpaceX e coloca jovem...
Hospital da PUC tem superlotação de 415% acima...
Batalhas na Copa: Nacional apresenta duelos dentro e...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Veja os resultados dos jogos desta quarta-feira (17) na Copa
18 de junho de 2026
Fortaleza celebra cinema nacional com exibição no Centro Dragão do Mar
17 de junho de 2026
Grupo criminoso escondeu ataque no Microsoft Teams durante dois meses
17 de junho de 2026
Dupla rouba carga do Mercado Livre no Itaguaçu e é presa
17 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Veja os resultados dos jogos desta quarta-feira (17) na Copa
18 de junho de 2026
Fortaleza celebra cinema nacional com exibição no Centro Dragão do Mar
17 de junho de 2026
Grupo criminoso escondeu ataque no Microsoft Teams durante dois meses
17 de junho de 2026
Dupla rouba carga do Mercado Livre no Itaguaçu e é presa
17 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Vidar 2.0: vírus usa trapaças ‘falsas’ para roubar dados

por SampaNews 17 de março de 2026
17 de março de 2026
40

Pesquisadores de segurança da Acronis Threat Research Unit identificaram uma campanha global de roubo de dados que mira jogadores de videogame. O ataque usa cheats falsos como isca, e o malware se chama Vidar Stealer 2.0.

A ameaça já circula em plataformas como GitHub e Reddit. Pesquisadores acreditam que milhares de usuários já foram afetados, com centenas de repositórios maliciosos encontrados.

smart_display

Nossos vídeos em destaque

O que é o Vidar Stealer 2.0

O Vidar é um infostealer, um malware que entra no computador da vítima e copia tudo que tem valor. Ele existe desde 2018, mas era ofuscado por tecnologias concorrentes, como Lumma e Rhadamanthys.

No entanto, com ações policiais que derrubaram as operações de ambas campanhas, o Vidar ganhou força. Em outubro de 2025, o infostealer ganhou uma atualização, com a versão 2.0.

O programa funciona no modelo chamado Malware-as-a-Service. Em outras palavras, isso significa que qualquer criminoso pode alugar o vírus mediante pagamento – os planos variam entre 130 e 750 dólares. Quem paga recebe o vírus pronto para usar, além de suporte técnico dos desenvolvedores.

Quem são os alvos

A escolha dos gamers como alvo não é por acaso. Quem busca um cheat gratuito já está disposto a baixar arquivos de fontes não oficiais. Contudo, esses arquivos costumam acionar alertas do antivírus – o jogador, porém, ignora os avisos. Ele acredita que o alerta é falso, porque cheats precisam burlar sistemas de proteção dos próprios jogos.

Essa lógica é exatamente a armadilha. O criminoso não precisa convencer a vítima de nada, ela já chegou predisposta a desativar as proteções sozinha.

Além disso, quem foi infectado enquanto tentava trapacear raramente reporta o crime. O constrangimento de admitir que tentava usar cheat funciona como proteção extra para os atacantes. A Acronis TRU, empresa responsável pela descoberta, aponta que jovens e adolescentes estão desproporcionalmente entre as vítimas.

Como o ataque acontece

A campanha começa com uma publicação em um subreddit ou servidor do Discord voltado para cheats de jogos. A publicação parece normal. Ela promove um cheat gratuito para jogos como Counter-Strike 2 ou Fortnite e direciona a vítima para uma página no GitHub.

O GitHub é uma plataforma legítima, usada por desenvolvedores. Os criminosos exploram essa reputação para parecer confiáveis. Os links maliciosos ficam escondidos dentro de imagens, o que dificulta a detecção automática pela própria plataforma.

A vítima clica, baixa um arquivo e o executa. O arquivo tem nomes que soam como ferramentas de jogos, como TempSpoofer.exe ou EzFrags_Private.zip. A partir desse momento, uma sequência de ações começa a acontecer de forma invisível.

O que acontece depois do clique

O arquivo baixado não é o vírus principal. Ele é um loader, um programa intermediário cuja função é preparar o terreno. Esse loader é um script PowerShell disfarçado de executável comum.

A primeira coisa que o loader faz é criar uma exceção no Windows Defender, o antivírus nativo do sistema. A exceção instrui o Defender a ignorar completamente uma pasta específica. Qualquer arquivo colocado nessa pasta passa a ser invisível para o antivírus.

Em seguida, o loader acessa o Pastebin, um site legítimo de compartilhamento de textos. Dentro de uma página pública no Pastebin está o endereço do próximo arquivo a ser baixado. Usar serviços legítimos assim é uma técnica deliberada. O tráfego se mistura com o uso normal da internet e não levanta suspeitas.

O loader então cria uma pasta oculta dentro do sistema da vítima e baixa o arquivo final – esse arquivo é o Vidar 2.0. Antes de encerrá-lo, o loader ainda cria uma tarefa agendada chamada SystemBackgroundUpdate. Essa tarefa instrui o Windows a executar o vírus automaticamente toda vez que a vítima fizer login. O computador reiniciado não resolve o problema.

O que o Vidar rouba

Assim que entra em execução, o Vidar 2.0 vasculha o computador da vítima em múltiplas frentes ao mesmo tempo. Nos navegadores, ele extrai senhas, cookies e dados de preenchimento automático. Os cookies são especialmente valiosos porque permitem acessar contas sem precisar da senha.

Discord, Telegram e Steam também são alvos, com o roubo de tokens de login que funcionam como chaves de acesso permanentes. Carteiras de criptomoeda, credenciais de ferramentas de acesso a servidores e tokens do Microsoft Azure completam a lista.

Uma única infecção em um funcionário de TI pode comprometer a infraestrutura de uma empresa inteira. Por fim, o vírus tira uma captura de tela da área de trabalho e a envia aos criminosos para identificar alvos de maior valor.

Por que é tão difícil detectar

O Vidar 2.0 foi reescrito para escapar dos antivírus. Cada cópia gerada é estruturalmente diferente da anterior, o que impede a detecção por comparação com ameaças conhecidas.

O vírus também verifica a quantidade de memória RAM disponível. Se o valor for inferior a 2 GB, ele interpreta isso como ambiente de análise e se encerra sem fazer nada. A comunicação com os criminosos acontece disfarçada dentro do tráfego normal do Telegram e da Steam, sem levantar suspeitas na rede.

Quem está em risco

O alvo mais visível são os jogadores jovens. Mas qualquer pessoa que use o mesmo computador para jogar e para trabalhar está potencialmente exposta a uma brecha corporativa.

Infraestruturas empresariais, ambientes de computação em nuvem e redes internas de empresas estão todos na linha de risco. A Acronis TRU ressalta que a escala da campanha é provavelmente maior do que o observado até agora.

O que fazer

Pesquisadores ressaltam que nenhuma vantagem em um jogo vale o risco de expor contas bancárias, carteiras de criptomoeda e redes corporativas. Para se prevenir, é possível seguir algumas recomendações.

  • Baixar programas apenas de fontes oficiais e verificadas;
  • Manter o sistema operacional e o antivírus atualizados;
  • Usar senhas diferentes para cada serviço;
  • Ativar a verificação em duas etapas em todas as contas.

 

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
EUA x Irã: confira o que marcou o 18º dia de guerra no Oriente Médio
próxima postagem
Na mira da PF, Lulinha diz que voltará ao Brasil quando for chamado por Mendonça

Você também pode gostar

Grupo criminoso escondeu ataque no Microsoft Teams durante...

17 de junho de 2026

Novo jogo de Pokémon é lançado de graça...

17 de junho de 2026

Cursor negocia venda para SpaceX e coloca jovem...

17 de junho de 2026

Resident Evil Requiem e mais jogos de Xbox...

17 de junho de 2026

POSTS MAIS RECENTES

  • Veja os resultados dos jogos desta quarta-feira (17) na Copa
  • Fortaleza celebra cinema nacional com exibição no Centro Dragão do Mar
  • Grupo criminoso escondeu ataque no Microsoft Teams durante dois meses
  • Dupla rouba carga do Mercado Livre no Itaguaçu e é presa
  • Harry Kane sobra em campo e Inglaterra bate Croácia por 4 a 2 na Copa

Siga-nos

  • Recente
  • Popular
  • Veja os resultados dos jogos desta quarta-feira (17) na Copa

    18 de junho de 2026
  • Fortaleza celebra cinema nacional com exibição no Centro Dragão do Mar

    17 de junho de 2026
  • Grupo criminoso escondeu ataque no Microsoft Teams durante dois meses

    17 de junho de 2026
  • Dupla rouba carga do Mercado Livre no Itaguaçu e é presa

    17 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026

Postagens em destaque

Novo jogo de Pokémon é lançado de graça...

17 de junho de 2026

Campinas apresenta plano para enfrentar eventos climáticos extremos...

17 de junho de 2026

Cursor negocia venda para SpaceX e coloca jovem...

17 de junho de 2026

Hospital da PUC tem superlotação de 415% acima...

17 de junho de 2026

Batalhas na Copa: Nacional apresenta duelos dentro e...

17 de junho de 2026

Leitura obrigatória

  • Veja os resultados dos jogos desta quarta-feira (17) na Copa

    18 de junho de 2026
  • Fortaleza celebra cinema nacional com exibição no Centro Dragão do Mar

    17 de junho de 2026
  • Grupo criminoso escondeu ataque no Microsoft Teams durante dois meses

    17 de junho de 2026
  • Dupla rouba carga do Mercado Livre no Itaguaçu e é presa

    17 de junho de 2026
  • Harry Kane sobra em campo e Inglaterra bate Croácia por 4 a 2 na Copa

    17 de junho de 2026

Newsletter

Posts relacionados

  • Grupo criminoso escondeu ataque no Microsoft Teams durante dois meses

    17 de junho de 2026
  • Novo jogo de Pokémon é lançado de graça para celulares! Veja como baixar

    17 de junho de 2026
  • Cursor negocia venda para SpaceX e coloca jovem CEO na corrida da IA

    17 de junho de 2026
  • Resident Evil Requiem e mais jogos de Xbox com até 90% OFF; confira

    17 de junho de 2026
  • Papel de parede do Wallpaper Engine escondia vírus e roubava contas da Steam

    17 de junho de 2026

Mais vistas da semana

⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026
Hyundai Azera 2027 tem interior inspirado em móveis e central gigante de 17″
29 de abril de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026

Postagens Aleatórias

Irã lança seguro de transporte pelo Estreito de Ormuz liquidado em bitcoin
18 de maio de 2026
Ex-magnata preso por comprar vaga em faculdade volta com projeto agrícola e ambiental
15 de maio de 2026
Mulher de Flávio o chama de “moderado” e diz que o “reeducou” em vídeo
20 de abril de 2026

Categorias Populares

  • Tecnologia (5.278)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.816)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (989)
  • Bragança Paulista (949)
  • Esporte (610)
  • Saúde (433)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home