sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Ciro Gomes confunde gesto de apoiador com apologia ao CV e se explica nas redes
18 de maio de 2026
Guarda Civil Municipal de Bragança Paulista realiza treinamento de requalificação em armamentos
18 de maio de 2026
PCX39000: Philco lança caixa de som de 3.900 W que tem ‘efeito fumaça’
18 de maio de 2026
Trevo de Betel terá interdição hoje para obras na Rodovia Zeferino Vaz
18 de maio de 2026
segunda-feira, maio 18, 2026
Top Posts
Ciro Gomes confunde gesto de apoiador com apologia...
Guarda Civil Municipal de Bragança Paulista realiza treinamento...
PCX39000: Philco lança caixa de som de 3.900...
Trevo de Betel terá interdição hoje para obras...
Mulher herda acervo de 60 mil cartas raras...
PL convoca reunião com Flávio Bolsonaro e parlamentares...
Android: 5 jogos grátis em alta para baixar...
Planos de saúde: Campinas registra alta de 25%...
Rússia ataca embarcação com bandeira do Panamá que...
Hyundai i20 2027 chega ao Brasil em julho...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Ciro Gomes confunde gesto de apoiador com apologia ao CV e se explica nas redes
18 de maio de 2026
Guarda Civil Municipal de Bragança Paulista realiza treinamento de requalificação em armamentos
18 de maio de 2026
PCX39000: Philco lança caixa de som de 3.900 W que tem ‘efeito fumaça’
18 de maio de 2026
Trevo de Betel terá interdição hoje para obras na Rodovia Zeferino Vaz
18 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Ciro Gomes confunde gesto de apoiador com apologia ao CV e se explica nas redes
18 de maio de 2026
Guarda Civil Municipal de Bragança Paulista realiza treinamento de requalificação em armamentos
18 de maio de 2026
PCX39000: Philco lança caixa de som de 3.900 W que tem ‘efeito fumaça’
18 de maio de 2026
Trevo de Betel terá interdição hoje para obras na Rodovia Zeferino Vaz
18 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Vírus por assinatura rouba dados e ainda faz piada com PC de vítimas

por SampaNews 3 de abril de 2026
3 de abril de 2026
18

Um novo malware como serviço (MaaS) chamado CrystalX RAT está sendo promovido no Telegram e no YouTube desde janeiro de 2026. Ele possui um modelo de assinatura por níveis, que coloca ferramentas avançadas de acesso remoto e roubo de dados ao alcance de qualquer criminoso disposto a pagar. A descoberta é da Kaspersky.

O CrystalX oferece um painel de controle com interface acessível e uma ferramenta de construção automatizada que permite ao operador personalizar os executáveis gerados. 

smart_display

Nossos vídeos em destaque

As opções incluem bloqueio geográfico, anti-debugging, detecção de máquina virtual e detecção de proxy, que incluem recursos de anti-análise que dificultam a investigação por pesquisadores de segurança. 

A divulgação em um canal dedicado no YouTube, com vídeos demonstrando funcionalidades, amplia o alcance do MaaS para além dos fóruns criminosos tradicionais.

Pesquisadores acreditam que o CrystalX RAT é uma cópia do WebRAT, outro malware conhecido na dark web. Imagem: Kaspersky.

Os pesquisadores da Kaspersky identificaram fortes semelhanças com o WebRAT, também conhecido como Salat Stealer. Ambos tem mesmo design de painel, código escrito em Go e um sistema de vendas operado por bots. 

As cargas úteis geradas são compactadas com zlib e cifradas com ChaCha20, um algoritmo de criptografia de fluxo simétrico que protege o conteúdo em trânsito. A comunicação com o servidor de comando e controle (C2) ocorre via WebSocket. 

crystalx rat.png
Depois de ser acusado de copiar o WebRAT, seus criadores fizeram uma mudança na identidade visual e nas divulgações do malware, e começaram a chamá-lo de CrystalX RAT. Imagem: Kaspersky.

Este é um protocolo que mantém uma conexão persistente e bidirecional com o host infectado. No momento da conexão o CrystalX envia informações do sistema para rastreamento da infecção.

Coleta de dados em navegadores, apps e carteiras de criptomoedas

A Kaspersky identificou que o infostealer do CrystalX está temporariamente desativado enquanto aguarda uma atualização. Esse malware tem como alvo navegadores baseados em Chromium por meio da ferramenta ChromeElevator, além do Yandex e do Opera. A coleta se estende a aplicativos desktop como Steam, Discord e Telegram.

O módulo de acesso remoto permite ao operador executar comandos via CMD, um interpretador de linha de comando no Windows, fazer upload e download de arquivos, navegar pelo sistema de arquivos e controlar a máquina em tempo real por VNC integrado. O malware também captura vídeo e áudio do microfone, comportamento característico de spyware.

crystalx rat (2).png
Como tanto o invasor quanto a vítima utilizam a mesma sessão, o painel oferece vários botões para bloquear as entradas do usuário, de modo que o invasor possa realizar as ações necessárias sem impedimentos. Imagem: Kaspersky.

O keylogger transmite em tempo real as teclas digitadas pela vítima para o C2. O módulo clipper monitora a área de transferência com expressões regulares para detectar endereços de carteiras de criptomoedas e substituí-los pelos endereços do atacante. Isso inclui redirecionar transferências sem que a vítima perceba a troca.

Prankware como diferencial

O que distingue o CrystalX no mercado de MaaS é um conjunto extenso de recursos de prankware, funcionalidades projetadas para perturbar o uso da máquina infectada. 

O malware pode alterar o papel de parede e a orientação da tela, remapear os botões do mouse, desativar teclado, mouse e monitor, forçar o desligamento do sistema e exibir notificações falsas. 

malware
O invasor também pode enviar uma mensagem à vítima, após o que uma janela de diálogo será aberta no sistema, permitindo um bate-papo bidirecional.

Além disso, os criminosos conseguem manipular a posição do cursor e ocultar ícones da área de trabalho, a barra de tarefas, o Gerenciador de Tarefas e o executável do Prompt de Comando. Há ainda uma janela de chat que permite comunicação direta entre o operador e a vítima.

A Kaspersky aponta dois usos prováveis para esses recursos. O primeiro é mercadológico, uma vez que o apelo lúdico da ferramenta tende a atrair agentes de ameaça com pouca experiência técnica, ampliando a base de clientes do MaaS. 

ransomware-interlock-evolui-e-preocupa-especialistas
Ainda não há maneiras de se proteger, já que pesquisadores não sabem como o malware chega até as vítimas.

O segundo é operacional, já que os recursos de prankware podem funcionar como camada de distração enquanto os módulos de roubo de dados executam em segundo plano.

Por enquanto, os pesquisadores ainda não descobriram como o CrystalX RAT chega até as vítimas, mas já é certo que ele está afetando dezenas de vítimas. Até o momento, a Kaspersky só identificou tentativas de infecção na Rússia, mas ressalta que o MaaS não tem restrições regionais, o que significa que ele pode atacar pessoas de qualquer país.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Irã ataca data center da Oracle em Dubai, afirma mídia estatal
próxima postagem
Carro fica sobre outro após batida em acesso à Avenida Lix da Cunha

Você também pode gostar

PCX39000: Philco lança caixa de som de 3.900...

18 de maio de 2026

Android: 5 jogos grátis em alta para baixar...

18 de maio de 2026

Elon Musk é derrotado em processo bilionário que...

18 de maio de 2026

Estudante brasileiro ganha R$ 25 mil por descobrir...

18 de maio de 2026

POSTS MAIS RECENTES

  • Ciro Gomes confunde gesto de apoiador com apologia ao CV e se explica nas redes
  • Guarda Civil Municipal de Bragança Paulista realiza treinamento de requalificação em armamentos
  • PCX39000: Philco lança caixa de som de 3.900 W que tem ‘efeito fumaça’
  • Trevo de Betel terá interdição hoje para obras na Rodovia Zeferino Vaz
  • Mulher herda acervo de 60 mil cartas raras do Pokémon avaliado em R$ 600 milhões

Siga-nos

  • Recente
  • Popular
  • Ciro Gomes confunde gesto de apoiador com apologia ao CV e se explica nas redes

    18 de maio de 2026
  • Guarda Civil Municipal de Bragança Paulista realiza treinamento de requalificação em armamentos

    18 de maio de 2026
  • PCX39000: Philco lança caixa de som de 3.900 W que tem ‘efeito fumaça’

    18 de maio de 2026
  • Trevo de Betel terá interdição hoje para obras na Rodovia Zeferino Vaz

    18 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

PL convoca reunião com Flávio Bolsonaro e parlamentares...

18 de maio de 2026

Android: 5 jogos grátis em alta para baixar...

18 de maio de 2026

Planos de saúde: Campinas registra alta de 25%...

18 de maio de 2026

Rússia ataca embarcação com bandeira do Panamá que...

18 de maio de 2026

Hyundai i20 2027 chega ao Brasil em julho...

18 de maio de 2026

Leitura obrigatória

  • Ciro Gomes confunde gesto de apoiador com apologia ao CV e se explica nas redes

    18 de maio de 2026
  • Guarda Civil Municipal de Bragança Paulista realiza treinamento de requalificação em armamentos

    18 de maio de 2026
  • PCX39000: Philco lança caixa de som de 3.900 W que tem ‘efeito fumaça’

    18 de maio de 2026
  • Trevo de Betel terá interdição hoje para obras na Rodovia Zeferino Vaz

    18 de maio de 2026
  • Mulher herda acervo de 60 mil cartas raras do Pokémon avaliado em R$ 600 milhões

    18 de maio de 2026

Newsletter

Posts relacionados

  • PCX39000: Philco lança caixa de som de 3.900 W que tem ‘efeito fumaça’

    18 de maio de 2026
  • Android: 5 jogos grátis em alta para baixar na Play Store esta semana (18)

    18 de maio de 2026
  • Elon Musk é derrotado em processo bilionário que abriu contra a OpenAI

    18 de maio de 2026
  • Estudante brasileiro ganha R$ 25 mil por descobrir falha de segurança no X

    18 de maio de 2026
  • Play Store ganha nova sequência de apps e pacotes de ícones grátis

    18 de maio de 2026

Mais vistas da semana

Sesi promove vacinação de trabalhadores nas indústrias
15 de maio de 2026
Governo amplia repasses do SUS para hospitais municipais em Campinas e região
15 de maio de 2026
Petrobras anuncia aporte bilionário para Replan, em Paulínia; entenda
15 de maio de 2026

Postagens Aleatórias

Ciclone e frente fria atingem parte do País; veja áreas mais afetadas
24 de março de 2026
Multiplan aumenta participação nas vendas após revitalizar e ampliar shoppings
7 de abril de 2026
52% dos brasileiros são contra reduzir penas de condenados no 8 de janeiro
18 de maio de 2026

Categorias Populares

  • Tecnologia (4.161)
  • Política (3.166)
  • Mundo (2.915)
  • Campinas (1.428)
  • Economia (1.098)
  • Negócios (1.092)
  • Auto (802)
  • Bragança Paulista (741)
  • Esporte (447)
  • Saúde (332)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home