TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Nova técnica de cibercrime usa discos virtuais para distribuir malware perigoso

Vitor Urbano por Vitor Urbano
21/03/2025
Em Segurança

A empresa de cibersegurança Forcepoint descobriu uma nova e preocupante campanha de phishing que utiliza ficheiros de imagem de disco rígido virtual para distribuir malware perigoso, contornando as proteções de segurança habituais.

A campanha envolve e-mails de phishing disfarçados de ordens de compra. Estes e-mails contêm um ficheiro anexo que, quando extraído, revela um ficheiro de imagem de disco rígido virtual (.VHD).

Steam malware

Quando o utilizador abre este ficheiro .VHD, ele monta-se automaticamente como uma unidade de disco rígido no sistema. De seguida, executa um script batch que inclui várias técnicas de ofuscação, como caracteres inúteis, codificação Base64 e ficheiros com encriptação AES.

Este script batch tem duas funções principais: instalar o Trojan de Acesso Remoto (RAT) Venom e iniciar um script PowerShell que utiliza o serviço Pastebin para hospedar o servidor de comando e controlo (C2) e exfiltrar os dados roubados.

O perigo do VenomRAT

O VenomRAT é um tipo de malware particularmente perigoso que permite aos cibercriminosos assumir o controlo total de um sistema infetado. Uma vez instalado, este trojan possibilita aos atacantes executar comandos remotamente, roubar informações sensíveis e manipular o computador da vítima sem o seu conhecimento.

Além disso, o VenomRAT tem capacidades avançadas como registo de teclas, extração de credenciais guardadas em navegadores web e aplicações, captura de ecrã, ativação da webcam, implementação de mecanismos de persistência e instalação de malware adicional.

Prashant Kumar, investigador da Forcepoint, explica que os cibercriminosos optaram por utilizar ficheiros VHD para contornar as soluções de segurança de e-mail e proteção de endpoints que os alvos possam ter instaladas nos seus dispositivos.

“Os atacantes estão sempre à procura de novas formas de distribuir malware sem serem detetados, visando grandes comunidades”, afirma Kumar. “Esta técnica permite-lhes ultrapassar medidas de segurança, entregar malware, infetar sistemas e exfiltrar dados – tudo isto utilizando um ficheiro de imagem de disco rígido virtual para hospedar e distribuir o malware VenomRAT.”

Como te podes proteger

Para te protegeres contra este tipo de ataques, é fundamental seguires algumas boas práticas de segurança:

  • Mantém o teu software e sistemas operativos sempre atualizados e utiliza soluções de segurança robustas, mantendo-as igualmente atualizadas.
  • Tem cuidado ao abrir anexos de e-mail, especialmente de remetentes desconhecidos, e verifica sempre a autenticidade de pedidos de compra ou outras comunicações empresariais sensíveis.

Esta nova campanha de phishing demonstra como os cibercriminosos continuam a evoluir as suas táticas para contornar as medidas de segurança. Fica atento e mantém-te informado sobre as últimas ameaças para protegeres os teus dados e sistemas contra estes ataques cada vez mais sofisticados.

Outros artigos interessantes:

  • Google Gboard surpreende com novos botões de desfazer e refazer
  • Huawei Band 10: A nova pulseira inteligente que promete revolucionar o teu dia a dia
  • Windows 11 ganha novo teclado virtual para comandos Xbox
PartilhaTweetEnvia
Vitor Urbano

Vitor Urbano

Frequentou a licenciatura de Desporto em Setúbal e atualmente reside na Letónia. Apaixonado por novas tecnologias e fã do "pequeno" Android desde 2009.

Artigos relacionados

Risco interno em cibersegurança: perdas de dados em 77% das empresas
Segurança

Risco interno em cibersegurança: perdas de dados em 77% das empresas

28/01/2026
Relatório fortinet: o risco invisível da fragmentação na segurança cloud
Segurança

Relatório Fortinet: O risco invisível da fragmentação na segurança cloud

23/01/2026
Voidlink: o primeiro framework de malware de elite criado por ia
Check Point Software

VoidLink: o primeiro framework de malware de elite criado por IA

20/01/2026
Roblox vpn
Segurança

5 melhores VPNs para jogar Roblox em 2026: adeus lag e bloqueios

20/01/2026
Nordvpn expande cobertura para mais de metade dos países do mundo
Segurança

VPNs em 2026: a batalha contra os governos e a ameaça quântica

02/01/2026
Ataques à geração z com vpns falsas crescem em portugal
Segurança

Ataques à Geração Z com VPNs falsas crescem em Portugal

23/12/2025

Últimas notícias

Macbook pro aple 2023

MacBook Pro OLED chega este ano com ecrã Samsung e chip M6

05/02/2026
Coloros 16

ColorOS 16: vê se o teu Oppo já recebe o Android 16 na fase final

05/02/2026
Samsung chips ia

Samsung acelera produção de chips HBM4 para dominar lucros da IA

05/02/2026
QNAP

Honor Magic V6: dobrável com carregamento de 120W e satélite confirmado

Huawei lança IA que elimina o “efeito moiré” ao fotografar ecrãs

Claude ataca ChatGPT na Super Bowl: “Aqui nunca haverá anúncios”

LG OLED de 65″: oportunidade única para ter cinema em casa com desconto

Google Pixel 10a: imagens revelam design idêntico e preço de 549€

Sony ULT Wear: auscultadores com ANC de topo e 50h de bateria com desconto histórico

Luzes noturnas Hama Cozy: iluminação automática inteligente

PowerShot G7 X Mark III: Canon celebra 30 anos da gama com edição limitada

Xiaomi lança compressor de bolso: 150 PSI e 240g para levar para todo o lado

Huawei marca evento global em Madrid: Runner Watch e Mate 80 a caminho?

Terramoto na Realme: OPPO assume controlo e despedimentos começam

Monitor duplo portátil com 100€ de desconto: o escritório móvel definitivo

MacBook Air M4 com desconto: a oportunidade ideal para durar uma década

Galaxy Z Flip 7 Olympic Edition: a prenda de luxo da Samsung para os atletas

Galaxy S21: Samsung encerra suporte de software e diz adeus ao antigo topo de gama

Fallout T2: O final explicado, quem sobreviveu e o que esperar da 3.ª temporada

Como calar o ChatGPT e o Gemini: o truque para acabar com as explicações longas

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.