TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Infostealers e malware móvel dominam outubro de 2024

Crescimento significativo de infostealers, como Lumma Stealer, é identificado no índice de ameaças da Check Point Software

Alfredo Beleza por Alfredo Beleza
12/11/2024
Em Check Point Software, Segurança

A Check Point Software Technologies publicou o seu Índice Global de Ameaças para outubro de 2024, revelando um grande aumento no uso de infostealers, como o Lumma Stealer, e uma evolução nas estratégias de ataque por parte dos cibercriminosos.

Este índice reflete as tendências observadas globalmente, onde as técnicas de ataque têm vindo a adaptar-se, explorando novos vetores para comprometer redes e dispositivos.

Infostealers e malware móvel dominam outubro de 2024

Os infostealers, que visam a extração de dados confidenciais, estão a destacar-se no panorama de ameaças, com o Lumma Stealer a subir para o quarto lugar na lista de malwares mais prevalentes.

Este malware utiliza uma cadeia de infeção que recorre a páginas CAPTCHA falsas para disseminação. Os vetores de infeção incluem downloads de jogos crackeados e e-mails de phishing direcionados a utilizadores do GitHub, introduzindo scripts maliciosos na área de transferência das vítimas para comprometer sistemas.

Malware móvel mantém posição de destaque com novas variantes

No campo do malware móvel, o Necro, uma nova versão que ocupou o segundo lugar em termos de prevalência, continua a representar uma ameaça significativa. O malware infetou múltiplas aplicações populares disponibilizadas no Google Play, afetando mais de 11 milhões de dispositivos Android.

O Necro utiliza técnicas avançadas de ofuscação e esteganografia para ocultar os seus payloads, permitindo que este mostre anúncios em janelas invisíveis e subscreva os utilizadores em serviços pagos de forma não autorizada. A sua capacidade de evadir deteção e monetizar infecções demonstra uma sofisticação crescente nas técnicas cibercriminosas.

Situação em Portugal: prevalência de AgentTesla e impacto no setor da Educação

O relatório aponta que, em Portugal, o malware mais prevalente em outubro foi o AgentTesla, com um impacto de 16,96% nas organizações. Este malware, classificado como um Remote Access Trojan (RAT), é amplamente utilizado para registar teclas, capturar ecrãs e extrair credenciais de programas como navegadores e clientes de e-mail. O setor da Educação e Investigação foi o mais visado, mantendo a tendência registada nos meses anteriores.

Além do AgentTesla, o Lumma Stealer ocupou o segundo lugar com 8,58%, seguido pelo CloudEye com 7,24%, refletindo um padrão diversificado de ataques direcionados a infraestruturas locais.

Análise das principais ameaças globais e setores mais visados

O FakeUpdates (também conhecido como SocGholish) e o Androxgh0st continuam a liderar globalmente, mantendo as suas posições devido à capacidade de explorar vulnerabilidades em plataformas como o Laravel e servidores Apache. Estes malwares permitem comprometer sistemas para a exfiltração de informações sensíveis, como credenciais de contas Twilio e chaves AWS.

No que diz respeito aos setores mais atacados a nível global, o setor da Educação/Investigação permaneceu em primeiro lugar, seguido pela Administração Pública/Defesa e pelas Telecomunicações. Em Portugal, os setores mais afetados foram a Educação, Saúde e Transportes.

Ransomware aumenta a pressão com ataques de dupla extorsão

O cenário de ransomware continua a evoluir, com o grupo RansomHub a liderar as operações em outubro, responsável por 17% dos ataques registados em plataformas de divulgação pública. Este grupo, uma versão rebatizada do ransomware Knight, visa uma ampla gama de sistemas operativos, incluindo Windows, macOS e Linux, focando-se particularmente em ambientes VMware ESXi.

O Play Ransomware, que surgiu em 2022, e o Meow, uma variante baseada no ransomware Conti, completam o pódio dos grupos mais ativos. O Play Ransomware recorre a técnicas como o uso de binários de vida livre (LOLBins) para exfiltração de dados, enquanto o Meow utiliza encriptação ChaCha20 para bloquear ficheiros e exige resgates através de contactos por e-mail ou Telegram.

Vulnerabilidades continuam a ser exploradas

O relatório da Check Point indica que vulnerabilidades em servidores web, como a passagem de diretório, continuam a ser exploradas, permitindo que atacantes acedam a ficheiros de forma remota.

A injeção de comandos em dispositivos Zyxel ZyWALL também foi destacada como uma das vulnerabilidades críticas que os cibercriminosos estão a utilizar para obter controlo não autorizado de sistemas.

O cenário global de ciberameaças continua a demonstrar uma evolução constante nas técnicas e nos vetores de ataque, exigindo que as organizações reforcem as suas defesas cibernéticas e adotem medidas proativas para mitigar os riscos emergentes.

A Check Point sublinha a importância de uma abordagem adaptativa para enfrentar os desafios que se avizinham, à medida que os atacantes continuam a inovar nos seus métodos.

Para mais informações, visite o blog da Check Point.

Outros artigos interessantes:

  • Ameaças cibernéticas em setembro de 2024: evolução das táticas de ataque
  • Ciberataques ás instituições de ensino aumentam em 2024
  • Relatório revela uso de IA na criação de malware

PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

É o fundador e director editorial do TecheNet. Com carreira internacional como CEO e director comercial e de marketing em empresas em Portugal, na Suíça e no Brasil, desenvolveu uma perspectiva aprofundada sobre a intersecção entre tecnologia, negócios e mercados globais. Com formação em Gestão, Administração e Marketing pela Webster University, na Suíça, fundou o TecheNet como um projecto editorial comprometido com o rigor e a imparcialidade da informação tecnológica em língua portuguesa.

Artigos relacionados

Profissionais de segurança informática a analisar dados num ecrã para resolver a falta de competências em cibersegurança nas empresas.
Segurança

Falta de competências em cibersegurança gera prejuízos milionários

14/05/2026
União europeia
Segurança

Soberania digital europeia: Amazon, Microsoft e Google de fora dos contratos?

13/05/2026
Anthropic mythos
Inteligência Artificial

Anthropic Mythos mostra a dura realidade: o inimigo agora é interno?

13/05/2026
Riscos de segurança em modelos de ia: prompt injection, envenenamento de dados e ataques adversariais em 2026
Inteligência Artificial

Riscos de segurança em modelos de IA ameaçam organizações em 2026

12/05/2026
Diagrama de vetores de ataque em cibersegurança empresarial, com destaque para exploração de aplicações públicas em 2025
Segurança

Cibersegurança empresarial: os mesmos ataques há 7 anos

11/05/2026
Palavras-passe fracas continuam a expor milhões de utilizadores a riscos digitais
Segurança

Palavras-passe fracas continuam a expor milhões de utilizadores a riscos digitais

07/05/2026

Últimas notícias

Apple iphone 18 pro (4)

Apple: O iPhone 18 Pro poderá trazer três novidades de peso

15/05/2026
Gta 6 vice city

GTA 6: Pré-reservas podem começar já na próxima semana

15/05/2026
Monitores proart display oled

Monitores ProArt Display OLED chegam com oferta de 800 dólares

15/05/2026

Novo comando da Xbox focado em cloud gaming chega à internet

Wi-Fi lento em casa: as causas reais e como resolver

Microsoft enfrenta nova investigação no Reino Unido devido ao seu software

Modelo Mythos da Anthropic expõe graves vulnerabilidades no macOS

Instagram lança Instants para partilhar fotos efémeras com amigos

Meta lança chat incógnito no WhatsApp para proteger os teus segredos

Android 17: Os novos emojis 3D não são feitos por inteligência artificial

Canon lança R6 V, a primeira câmara vlogging full-frame com 7K

Nintendo Switch 2: A aposta em novos jogos para 2026

Canon EOS R6 V: nova câmara full-frame com vídeo 7K

Amazon lança versão da Alexa: Focada no shopping

Cristiano Ronaldo é o novo acionista da LiveModeTV

Sony apresenta Alpha 7R VI com 66,8 MP e áudio 32-bit

Falta de competências em cibersegurança gera prejuízos milionários

Googlebook: a nova aposta da Google que está a deixar todos confusos

Soberania digital europeia: Amazon, Microsoft e Google de fora dos contratos?

Dimensity 9600: MediaTek aponta bater a Apple em performance

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.