Em Alta Eleições 2026 PolíticaNotíciasAcontecimentos internacionaisPessoasConflitoseconomiaFutebol

Converse com o Telinha

Telinha
Oi! Posso responder perguntas apenas com base nesta matéria. O que você quer saber?

Cibercriminosos usam site de download falso para roubar dados

Cybercriminosos promovem site falso de download e anúncios no Google para distribuir OXLOADER e instalar CastleStealer em PCs Windows

Photo
0:00
Carregando...
0:00

Uma nova campanha maliciosa usa anúncios falsos no Google para distribuir o malware OXLOADER, criado para instalar o CastleStealer em computadores Windows. Pesquisadores apontam que o grupo por trás do ataque é provavelmente de língua russa e atua com motivação financeira.

O ataque se inicia quando usuários pesquisam termos relacionados ao Node.js, como versões de longo suporte. Entre os resultados patrocinados, surge um site que imita uma página legítima de download.

Ao abrir o site, a vítima baixa um arquivo hospedado em um serviço de armazenamento legítimo. Essa escolha facilita a evasão de filtros de reputação, já que o arquivo vem de uma infraestrutura com uso comum.

Executado, o arquivo exibe uma tela de instalação falsa para disfarçar a operação. Nos bastidores, ele baixa o OXLOADER, que prepara o sistema para a instalação do CastleStealer.

O CastleStealer é um malware de roubo de informações, mirando dados salvos em navegadores, credenciais, cookies, carteiras digitais e outros registros sensíveis. Esses dados costumam ter alto valor para fraudes.

Os pesquisadores ressaltam que o OXLOADER ainda está em estágio inicial de operação, mas já utiliza técnicas para dificultar a análise e a detecção por ferramentas de segurança, ampliando a janela de infecção antes de bloqueio generalizado.

Comentários 0

Entre na conversa da comunidade

Os comentários não representam a opinião do Portal Tela; a responsabilidade é do autor da mensagem. Conecte-se para comentar

Veja Mais