Horário de Atendimento: Das 9h as 15h | Sede: (67) 3321-2836 | [email protected] I CNPJ: 15.579.279/0001-87
Home TI Golpe digital usa malware espião para roubar senhas e gravar telas
TI

Golpe digital usa malware espião para roubar senhas e gravar telas

Software malicioso PS1Bot atua de forma silenciosa, registra atividades no computador e rouba informações sensíveis, incluindo senhas e dados de carteiras virtuais

346

Golpe digital – Pesquisadores da Cisco Talos identificaram uma nova campanha de malvertising — um tipo de ataque que utiliza anúncios online como porta de entrada para infecções digitais. O alvo, desta vez, é o framework PS1Bot, um malware espião com múltiplas funções, projetado para operar de forma silenciosa e eficiente em dispositivos Windows.

O PS1Bot combina um conjunto de módulos especializados para registrar atividades do usuário, como capturas de tela e teclas digitadas, além de roubar credenciais, dados de carteiras virtuais e informações sensíveis armazenadas em navegadores. A ameaça também conta com mecanismos para burlar antivírus e manter acesso persistente à máquina infectada.

LEIA: Crianças não podem ser “produtos” nas redes, defendem especialistas

A campanha começa com anúncios e páginas maliciosas otimizadas para aparecer entre os primeiros resultados do Google. Ao acessar esses conteúdos, a vítima é induzida a baixar um arquivo compactado com nomes aparentemente inofensivos — como chapter 8 medicare benefit policy manual.zip ou Counting Canadian Money Worksheets pdf.zip.e49.

Dentro do pacote, há sempre um único arquivo chamado FULL DOCUMENT.js, que funciona como um “baixador” para a segunda etapa da infecção, instalando os componentes do PS1Bot.

Estrutura modular e recursos

Apesar do nome, o PS1Bot não tem relação com consoles de videogame. Ele foi desenvolvido em PowerShell, com arquitetura modular — cada parte executa uma função específica, incluindo:

– Detecção de antivírus: identifica softwares de segurança ativos para tentar contorná-los
– Captura de tela: realiza prints de forma recorrente
– Wallet grabber: coleta dados de carteiras de criptomoedas e senhas salvas
– Keylogger: registra tudo que é digitado, além de monitorar a área de transferência
– Coleta de informações: envia dados sobre o dispositivo aos criminosos
– Persistência: adiciona scripts que garantem a execução automática junto ao sistema operacional

Esse formato modular facilita a manutenção e evolução do malware, permitindo que os atacantes atualizem funções sem substituir todo o código.

Difícil detecção

O PS1Bot foi projetado para operar de forma discreta, utilizando técnicas que executam o código diretamente na memória RAM, evitando gravações no disco rígido e deixando poucos vestígios no sistema. Essa abordagem reduz as chances de detecção por ferramentas de segurança tradicionais.

Especialistas recomendam adotar medidas preventivas, como:

– Evitar clicar em anúncios suspeitos ou de origem desconhecida
– Conferir cuidadosamente a procedência de arquivos antes de baixá-los
– Não instalar programas obtidos fora de fontes oficiais ou confiáveis
– Redobrar a atenção com arquivos compactados baixados da internet

Segundo os pesquisadores, manter práticas de segurança digital e atenção constante é essencial para reduzir os riscos de infecção.

(Com informações de Tecmundo)
(Foto: Reprodução/Freepik/EyeEm)

Posts relacionados

Roteadores domésticos viram alvo e arma do cibercrime

Especialistas apontam falha de segurança básica como principal porta de entrada para...

Tecnologia permite que robôs “sintam” impactos e ajustem comportamento

Sensores distribuídos transformam o corpo do robô em um sistema de alerta...

TI

Tráfego de IA supera o humano pela primeira vez, aponta pesquisa

Relatório da Human Security mostra que o crescimento de agentes automatizados, como...

TI

Desigualdade de gênero em TI persiste e afeta competitividade de empresas

Estudo W-Tech 2025, divulgado pelo Softex, aponta que baixa participação feminina em...