{"id":11213,"date":"2025-04-08T17:42:11","date_gmt":"2025-04-08T20:42:11","guid":{"rendered":"https:\/\/www.mussicom.com\/nova-versao-de-virus-rouba-senhas-de-centenas-de-programas-no-windows\/"},"modified":"2025-04-08T17:42:11","modified_gmt":"2025-04-08T20:42:11","slug":"nova-versao-de-virus-rouba-senhas-de-centenas-de-programas-no-windows","status":"publish","type":"post","link":"https:\/\/mussicom.com\/noticias\/nova-versao-de-virus-rouba-senhas-de-centenas-de-programas-no-windows\/","title":{"rendered":"Nova vers\u00e3o de v\u00edrus rouba senhas de centenas de programas no Windows"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p>Uma nova e mais avan\u00e7ada variante do malware Neptune RAT est\u00e1 atacando usu\u00e1rios do Windows em busca de senhas e outros dados sigilosos, conforme revelou a empresa de seguran\u00e7a cibern\u00e9tica Cyfirma na segunda-feira (7). O agente malicioso tamb\u00e9m pode criptografar os arquivos no aparelho da v\u00edtima.<\/p>\n<p>Projetado para assumir o controle do computador em que estiver instalado, ele possui a capacidade de realizar diferentes processos no dispositivo, como <strong>monitorar a m\u00e1quina em tempo real, com acesso \u00e0 webcam<\/strong>. Para facilitar seu trabalho, o invasor modifica os valores do registro do sistema e se adiciona ao agendador de tarefas, continuando a funcionar mesmo ap\u00f3s o alvo reiniciar o PC.<\/p>\n<figure class=\"image\"><figcaption>O Neptune RAT pode trazer v\u00e1rios preju\u00edzos para as v\u00edtimas. (Imagem: Getty Images)<\/figcaption><\/figure>\n<h2>O que o Trojan busca?<\/h2>\n<p>A amea\u00e7a digital pode, ainda, verificar se est\u00e1 sendo executada em uma m\u00e1quina virtual e procurar por endere\u00e7os de carteiras de criptomoedas, substituindo-os por outros controlados pelos invasores. Desativar antiv\u00edrus e outras ferramentas de detec\u00e7\u00e3o e destruir o sistema s\u00e3o algumas de suas outras capacidades.<\/p>\n<p>Essa nova vers\u00e3o do Neptune RAT tamb\u00e9m inclui um <strong>poderoso capturador de senhas para extrair credenciais de acesso de 270 aplicativos<\/strong>, de acordo com o relat\u00f3rio. Al\u00e9m disso, traz recursos de ransomware, \u201csequestrando\u201d arquivos no computador da v\u00edtima e exibindo uma p\u00e1gina com as informa\u00e7\u00f5es do resgate.<\/p>\n<h2>Como o Neptune RAT se espalha?<\/h2>\n<p>Segundo os pesquisadores de seguran\u00e7a respons\u00e1veis pela descoberta, a nova variante do malware <strong>est\u00e1 sendo distribu\u00edda por meio de plataformas como GitHub, Telegram e YouTube<\/strong>. Ela \u00e9 oferecida para cibercriminosos iniciantes e experientes \u00e0 procura de um malware pronto para ser adicionado \u00e0s suas campanhas maliciosas.<\/p>\n<p>Em sua vers\u00e3o gratuita, o Neptune RAT gera comandos do PowerShell para baixar e instalar componentes adicionais armazenados em servi\u00e7os de hospedagem. O invasor tamb\u00e9m oculta as strings originais usando caracteres \u00e1rabes e emojis, tornando a an\u00e1lise muito mais desafiadora.<\/p>\n<figure class=\"image\"><img decoding=\"async\" src=\"https:\/\/tm.ibxk.com.br\/2025\/04\/08\/08152206870030.jpg\" alt=\"neptune-rat-windows-2.jpg\" srcset=\"https:\/\/tm.ibxk.com.br\/2025\/04\/08\/08152206870031.jpg 236w,https:\/\/tm.ibxk.com.br\/2025\/04\/08\/08152206870032.jpg 500w,\" sizes=\"100vw\"\/><figcaption>O agente malicioso tamb\u00e9m possui recursos de ransomware para criptografar arquivos. (Imagem: Getty Images)<\/figcaption><\/figure>\n<h2>O que \u00e9 RAT?<\/h2>\n<p>Os especialistas apontam que h\u00e1, ainda, uma op\u00e7\u00e3o paga e mais poderosa. Ela estaria sendo comercializada como um software supostamente destinado a atividades educacionais, trazendo s\u00e9rios riscos para quem instala essa ferramenta acreditando se tratar de um programa leg\u00edtimo.<\/p>\n<p>Vale lembrar que malware \u00e9 um software malicioso criado para causar danos e\/ou explorar dispositivos de terceiros. Inclu\u00eddo nesta categoria, o Neptune \u00e9 um<strong> trojan de acesso remoto (RAT, na sigla em ingl\u00eas) que permite ao invasor controlar o computador infectado \u00e0 dist\u00e2ncia<\/strong>.<\/p>\n<h2>Como se proteger de malware?<\/h2>\n<p>Para evitar os riscos associados ao Neptune RAT e amea\u00e7as similares, os pesquisadores de seguran\u00e7a sugerem baixar programas somente de fontes confi\u00e1veis, bem como manter o Windows e os softwares do PC atualizados. Usar antiv\u00edrus e outras ferramentas de seguran\u00e7a e fazer backup de dados importantes tamb\u00e9m ajuda.<\/p>\n<p>Outras medidas para refor\u00e7ar a seguran\u00e7a s\u00e3o habilitar a autentica\u00e7\u00e3o multifator em servi\u00e7os online e apps para dificultar o roubo de senhas, configurar firewall para bloquear conex\u00f5es com dom\u00ednios suspeitos e implementar pol\u00edticas de controle de apps para limitar a execu\u00e7\u00e3o do PowerShell.<\/p>\n<p>\u201cDada sua complexidade e natureza evolutiva, <strong>o Neptune RAT representa um risco significativo para indiv\u00edduos e organiza\u00e7\u00f5es<\/strong>. Monitoramento cont\u00ednuo, prote\u00e7\u00e3o de endpoint robusta e estrat\u00e9gias proativas de detec\u00e7\u00e3o de amea\u00e7as s\u00e3o cruciais para mitigar o impacto desse malware\u201d, alertou a empresa, em comunicado.<\/p>\n<p>Quais cuidados voc\u00ea tem no dia a dia para se proteger de v\u00edrus e outras amea\u00e7as digitais? Compartilhe suas dicas nas redes sociais do TecMundo.<\/p>\n<\/div>\n<p><br \/>\n<br \/>Fonte: <a href=\"https:\/\/www.tecmundo.com.br\/seguranca\/403852-nova-versao-de-virus-rouba-senhas-de-centenas-de-programas-no-windows.htm\">TecMundo<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Uma nova e mais avan\u00e7ada variante do malware Neptune RAT est\u00e1 atacando usu\u00e1rios do Windows em busca de senhas e outros dados sigilosos, conforme revelou a empresa de seguran\u00e7a cibern\u00e9tica Cyfirma na segunda-feira (7). O agente malicioso tamb\u00e9m pode criptografar os arquivos no aparelho da v\u00edtima. Projetado para assumir o controle do computador em que [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":11214,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_seopress_robots_primary_cat":"","_seopress_titles_title":"","_seopress_titles_desc":"","_seopress_robots_index":"","footnotes":""},"categories":[50],"tags":[],"class_list":["post-11213","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/mussicom.com\/noticias\/wp-json\/wp\/v2\/posts\/11213","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mussicom.com\/noticias\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mussicom.com\/noticias\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/mussicom.com\/noticias\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/mussicom.com\/noticias\/wp-json\/wp\/v2\/comments?post=11213"}],"version-history":[{"count":0,"href":"https:\/\/mussicom.com\/noticias\/wp-json\/wp\/v2\/posts\/11213\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mussicom.com\/noticias\/wp-json\/wp\/v2\/media\/11214"}],"wp:attachment":[{"href":"https:\/\/mussicom.com\/noticias\/wp-json\/wp\/v2\/media?parent=11213"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mussicom.com\/noticias\/wp-json\/wp\/v2\/categories?post=11213"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mussicom.com\/noticias\/wp-json\/wp\/v2\/tags?post=11213"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}