TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

600 mil cartões de pagamento expostos na dark web

Alfredo Beleza por Alfredo Beleza
16/07/2024
Em Segurança

Um estudo recente da empresa de cibersegurança NordVPN revelou um dado alarmante: mais de 600 mil cartões de pagamento foram comprometidos em todo o mundo. Os dados destes cartões estão a ser vendidos na dark web, e o malware é o principal responsável por esta situação.

600 mil cartões de pagamento expostos na dark web

Malware como serviço: a ferramenta dos criminosos

Os criminosos virtuais estão a recorrer ao “malware como serviço”, que consiste em ferramentas de malware disponibilizadas através de assinaturas, para roubar informações. Estas ferramentas, que custam entre 100 e 150 dólares por mês, são vendidas em mercados especializados na dark web e oferecem diversas funcionalidades para o roubo de dados, incluindo suporte ao cliente.

Adrianus Warmenhoven, consultor de cibersegurança da NordVPN, explica que o malware é utilizado como uma “arma de infeção maciça”, devido à sua capacidade de produzir resultados em larga escala, mesmo quando utilizado por pessoas inexperientes. “Os ladrões de cartões de pagamento não são, desde logo, criminosos ‘cibernéticos’ — são criminosos comuns, que encontram uma nova ferramenta para fazer o seu trabalho”, afirma Warmenhoven.

Redline: o malware mais utilizado no roubo de cartões de pagamento

O estudo da NordVPN identificou o Redline como o malware responsável por 60% dos cartões de pagamento roubados. Este programa sofisticado infiltra-se nos dispositivos através de vários métodos, como e-mails de phishing, exploração de vulnerabilidades de software e anúncios enganosos.

Warmenhoven alerta para a ameaça significativa representada pelo Redline, devido ao seu baixo custo, eficácia e facilidade de utilização. “É fácil de implementar através da engenharia social, adaptando-se continuamente para escapar à deteção e oferecendo apoio em canais especializados do Telegram”, explica o consultor.

Cartões Visa e utilizadores norte-americanos são os alvos preferenciais

A investigação da NordVPN revelou que a maioria dos cartões roubados (54%) pertencia à Visa e que a maior parte dos dados de cartões roubados provinha de utilizadores norte-americanos. No entanto, o roubo de cartões também afeta utilizadores de outros países, como o Brasil, a Índia, o México e a Argentina.

Como se proteger

Adrianus Warmenhoven recomenda várias medidas para se proteger contra o malware, incluindo:

  • Aprender a detetar phishing.
  • Utilizar palavras-passe fortes.
  • Proteger as contas com autenticação multifator.
  • Evitar downloads de fontes não oficiais.
  • Utilizar ferramentas de segurança, como a Proteção contra Ameaças Pro da NordVPN e o Dark Web Monitor.

Metodologia do estudo

A NordStellar, plataforma de gestão de ameaças criada pelos mesmos responsáveis pela NordVPN, conduziu o estudo que analisou dados de cartões de pagamento roubados, disponibilizados em canais do Telegram frequentados por hackers. O objetivo era compreender os métodos utilizados para a obtenção das informações. Diversos pontos de dados foram analisados, incluindo a data do incidente, os fornecedores dos cartões, os dados adicionais extraídos, o tipo de malware utilizado, o país de origem do incidente e o sistema operativo afetado. A recolha de dados ocorreu em abril de 2024.

Outros artigos interessantes:

  • Prime Day: Razer BlackWidow V3 Mini HyperSpeed com 51% de desconto!
  • Prime Day: Sony WH-1000XM5 com desconto tentador na Amazon
  • Prime Day: Realme 12 Pro 5G, um telemóvel de luxo a preço de amigo
Partilha
Tweet
Envia
Alfredo Beleza

Alfredo Beleza

É o fundador e director editorial do TecheNet. Com carreira internacional como CEO e director comercial e de marketing em empresas em Portugal, na Suíça e no Brasil, desenvolveu uma perspectiva aprofundada sobre a intersecção entre tecnologia, negócios e mercados globais. Com formação em Gestão, Administração e Marketing pela Webster University, na Suíça, criou o TecheNet como um projecto editorial comprometido com o rigor e a imparcialidade da informação tecnológica em língua portuguesa.

Artigos relacionados

Shinyhunter hacker

Polícia neerlandesa detém alegado líder dos ShinyHunters suspeito de planear homicídios

29/09/2026
Nvidia cria nova barreira de segurança para agentes de ia

NVIDIA cria nova barreira de segurança para agentes de IA

29/09/2026
Um infográfico detalhado e visual que explica a cadeia de ataque do malware nightshadec2. No topo, o título diz "a cadeia de ataque complexa do malware nightshadec2" com o subtítulo "uso abusivo de serviços legítimos". O diagrama flui da esquerda para a direita. À esquerda, um "tag-150 operator" mascarado monitora um laptop. O laptop exibe um site wordpress comprometido com um pop-up "vetor inicial: clickfix" que tenta induzir o usuário a executar um comando powershell sob o pretexto de uma "security verification". Setas vermelhas saem do laptop para o meio, onde mostram a infraestrutura abusada: a rede ethereum sepolia (testnet) para "etherhiding: contratos inteligentes (informações de c2)", cloudflare r2 storage e um arquivo de payload do nightshadec2 em python, e um steam community profile com dados ocultos. Essas fontes de dados convergem para o "nightshadec2 (castlerat)", um payload python com persistência no windows. À direita, ícones listam as capacidades do malware ativado: persistência, vigilância (keylogger), execução remota e roubo de dados (cookies, senhas). Na parte inferior, mapas mundiais destacam a "exclusão geográfica (idiomas cei)" em vermelho com um 'x', e os "alvos: países anglófonos" em verde com miras.

NightshadeC2 utiliza Ethereum e Cloudflare para ocultar ataques no Windows

28/09/2026
Prompt injection altera decisões de ia através de documentos

Prompt injection altera decisões de IA através de documentos

28/09/2026

Últimas notícias

Trust Volyx é um rato gaming de 67 g com ligação tri-mode

NVIDIA cria nova barreira de segurança para agentes de IA

5 gadgets Anker úteis que talvez ainda não conheça

Google contesta o DMA por regras sobre Android e pesquisa

Anthropic alerta investidores para riscos catastróficos da IA

Como libertar espaço no Android sem perder ficheiros importantes

Escovas elétricas Xiaomi têm até 180 dias de bateria

Fuga revela cinco novos modos StandBy do iPhone Duo

Meta Muse sincronizou iMessages após utilizador recusar acesso

Leak aponta para “o”, o próximo assistente sempre ativo da OpenAI

Android 18 estreia com pistas sobre novos efeitos visuais

NightshadeC2 utiliza Ethereum e Cloudflare para ocultar ataques no Windows

Prompt injection altera decisões de IA através de documentos

Xiaomi integra Apple Watch no HyperOS 4

Lenovo Googlebook 15 chega a Portugal com OLED e Gemini

HONOR Magic V6 chega a Portugal por 2.299 euros

Iberdrola adota IA da Harvey nos serviços jurídicos e fiscais

5 gadgets Xiaomi para casa que fazem a diferença

Google alerta para aumento do LLM-jacking em 2026

OpenAI volta a suspender o treino de modelos avançados de IA

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.