TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Hackers usam imagens para esconder malware em websites populares

Vitor Urbano por Vitor Urbano
17/01/2025
Em Segurança

Uma nova investigação da HP Wolf Security revelou que grupos de cibercriminosos estão a utilizar uma técnica sofisticada para ocultar software malicioso em imagens hospedadas em websites conceituados, como o Archive.org, para roubar informação sensível dos utilizadores.

O processo começa com um email de phishing que contém um documento Excel aparentemente inofensivo, disfarçado de fatura ou ordem de compra. Este ficheiro explora uma vulnerabilidade antiga no Editor de Equações do Excel (CVE-2017-11882) para descarregar um script VB que, por sua vez, executa o código malicioso escondido nas imagens.

Texto cta
Whatsapp cta
Telegram cta

A utilização de websites legítimos como hospedeiros das imagens infetadas permite que os atacantes contornem as medidas de segurança tradicionais, como proxies web que dependem da reputação dos domínios para filtrar conteúdo malicioso.

Alex Holland, Investigador Principal do Laboratório de Segurança da HP, explica que “os kits de phishing, combinados com ferramentas de IA generativa, reduziram significativamente a barreira de entrada para este tipo de ataques, permitindo que os grupos se concentrem em enganar os alvos e escolher o melhor payload para cada situação”.

Os dois tipos de malware em circulação

Os investigadores identificaram duas variantes principais de software malicioso a ser distribuído através desta técnica: o VIP Keylogger e o 0bj3ctivityStealer. Ambos são classificados como “infostealers”, programas concebidos para registar e roubar:

  • Palavras-passe e credenciais
  • Informações de carteiras de criptomoeda
  • Ficheiros sensíveis armazenados no computador
  • Outros dados pessoais e financeiros

O papel da inteligência artificial nestes ataques

A investigação também revelou que os criminosos estão a utilizar IA generativa para criar documentos HTML maliciosos com maior eficácia. Foi identificada uma campanha específica do trojan de acesso remoto XWorm que utilizava HTML smuggling, onde o código malicioso continha descrições linha a linha e design de página claramente gerados por IA.

Infostealers e malware móvel dominam outubro de 2024

Medidas de proteção recomendadas

Para te protegeres contra este tipo de ataques, os especialistas recomendam:

  1. Manter todos os programas e sistemas operativos atualizados, especialmente o Microsoft Office
  2. Ter especial atenção a emails não solicitados com anexos, mesmo que pareçam vir de fontes legítimas
  3. Utilizar software antivírus atualizado com proteção contra phishing
  4. Implementar autenticação de dois fatores em todas as contas importantes
  5. Formar regularmente os colaboradores sobre as últimas técnicas de engenharia social

“É fundamental que as organizações e utilizadores particulares mantenham uma postura proativa relativamente à segurança”, afirma Holland. “Estes ataques são cada vez mais sofisticados e difíceis de detetar, especialmente quando utilizam plataformas legítimas como veículo de distribuição.”

O relatório sublinha ainda que, com o crescente acesso a ferramentas de IA generativa, é provável que vejamos um aumento na sofisticação e frequência deste tipo de ataques nos próximos meses.

Outros artigos interessantes:

  • Esquece o frio com esta promoção! Aquecedor Philips a metade do preço
  • AGM H6: robustez com estilo para o dia-a-dia
  • Samsung dá um toque de Jazz ao clássico “Over the Horizon” nos Galaxy S25
PartilhaTweetEnvia
Vitor Urbano

Vitor Urbano

Frequentou a licenciatura de Desporto em Setúbal e atualmente reside na Letónia. Apaixonado por novas tecnologias e fã do "pequeno" Android desde 2009.

Artigos relacionados

Ia, blockchain e fraudes nfc marcam o cibercrime financeiro em 2025
Segurança

IA, blockchain e fraudes NFC marcam o cibercrime financeiro em 2025

17/11/2025
Relatório de atividades apt da eset: ciberguerra alinhada à geopolítica
Segurança

Relatório de Atividades APT da ESET: Ciberguerra alinhada à geopolítica

13/11/2025
Novo spyware dante usou falha zero-day do chrome
Segurança

Novo spyware Dante usou falha zero-day do Chrome

12/11/2025
Campanha de phishing usa domínio legítimo do facebook
Segurança

Campanha de phishing usa domínio legítimo do Facebook

11/11/2025
Reuniões falsas no zoom e teams: o golpe ghostcall
Segurança

Reuniões falsas no Zoom e Teams: O golpe GhostCall

10/11/2025
Ia generativa decifra malware xloader em horas, não dias
Segurança

IA generativa decifra malware XLoader em horas, não dias

09/11/2025

Últimas notícias

Google gemini 3

Google Gemini 3 é oficial e chega com um plano para dominar a IA

19/11/2025
Nintendo switch 2 - gta vi

GTA 6 na Switch 2: o rumor que pode mudar o estatuto da consola da Nintendo

18/11/2025
Ios 19 - ios 26

iOS 26.2: a Apple dá ‘voz’ ao teu ouvido com tradução em tempo real

18/11/2025
QNAP

Mais de 28 mil milhões de dólares ilícitos a circular na criptoeconomia

WhatsApp reforça controlo com notificações inteligentes e novas métricas

Moana: o primeiro trailer do ‘remake’ chega com uma nova voz e Dwayne Johnson de regresso

OnePlus 15R: o modelo de alto desempenho com bateria gigante chega em breve

SMILIGHT conquista Prémio Inovação na Longevidade 2025

Poco F8 Ultra confirmado: o flagship killer com Snapdragon 8 Elite Gen 5

União Europeia pondera adiar meta de 2035 para carros a gasolina e diesel

Honor 500: lançamento oficial marcado para 24 de novembro com câmara de 200 MP

Samsung Galaxy Buds 4 Pro: controlo por gestos de cabeça e novo design

Asus Falcata: o teclado ergonómico de 420 dólares que falha no conforto

Dia Internacional da Criatividade: 5 sugestões 4K e QD-OLED da AOC

iPhone Air 2 não terá câmara dupla: Apple pode repetir o erro do modelo original

IA, blockchain e fraudes NFC marcam o cibercrime financeiro em 2025

ChatGPT corrige finalmente o problema que mais irritava os utilizadores

ValuingTools: Tecnologia e rigor para democratizar a avaliação de empresas

Vampire Survivors ganha versão VR e transforma o jogo num diorama tridimensional

The Conjuring 4: ‘Extrema-unção’ chega à HBO Max a 21 de novembro

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.