TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Nova técnica de cibercrime usa discos virtuais para distribuir malware perigoso

Vitor Urbano por Vitor Urbano
21/03/2025
Em Segurança

A empresa de cibersegurança Forcepoint descobriu uma nova e preocupante campanha de phishing que utiliza ficheiros de imagem de disco rígido virtual para distribuir malware perigoso, contornando as proteções de segurança habituais.

A campanha envolve e-mails de phishing disfarçados de ordens de compra. Estes e-mails contêm um ficheiro anexo que, quando extraído, revela um ficheiro de imagem de disco rígido virtual (.VHD).

Steam malware

Quando o utilizador abre este ficheiro .VHD, ele monta-se automaticamente como uma unidade de disco rígido no sistema. De seguida, executa um script batch que inclui várias técnicas de ofuscação, como caracteres inúteis, codificação Base64 e ficheiros com encriptação AES.

Este script batch tem duas funções principais: instalar o Trojan de Acesso Remoto (RAT) Venom e iniciar um script PowerShell que utiliza o serviço Pastebin para hospedar o servidor de comando e controlo (C2) e exfiltrar os dados roubados.

O perigo do VenomRAT

O VenomRAT é um tipo de malware particularmente perigoso que permite aos cibercriminosos assumir o controlo total de um sistema infetado. Uma vez instalado, este trojan possibilita aos atacantes executar comandos remotamente, roubar informações sensíveis e manipular o computador da vítima sem o seu conhecimento.

Além disso, o VenomRAT tem capacidades avançadas como registo de teclas, extração de credenciais guardadas em navegadores web e aplicações, captura de ecrã, ativação da webcam, implementação de mecanismos de persistência e instalação de malware adicional.

Prashant Kumar, investigador da Forcepoint, explica que os cibercriminosos optaram por utilizar ficheiros VHD para contornar as soluções de segurança de e-mail e proteção de endpoints que os alvos possam ter instaladas nos seus dispositivos.

“Os atacantes estão sempre à procura de novas formas de distribuir malware sem serem detetados, visando grandes comunidades”, afirma Kumar. “Esta técnica permite-lhes ultrapassar medidas de segurança, entregar malware, infetar sistemas e exfiltrar dados – tudo isto utilizando um ficheiro de imagem de disco rígido virtual para hospedar e distribuir o malware VenomRAT.”

Como te podes proteger

Para te protegeres contra este tipo de ataques, é fundamental seguires algumas boas práticas de segurança:

  • Mantém o teu software e sistemas operativos sempre atualizados e utiliza soluções de segurança robustas, mantendo-as igualmente atualizadas.
  • Tem cuidado ao abrir anexos de e-mail, especialmente de remetentes desconhecidos, e verifica sempre a autenticidade de pedidos de compra ou outras comunicações empresariais sensíveis.

Esta nova campanha de phishing demonstra como os cibercriminosos continuam a evoluir as suas táticas para contornar as medidas de segurança. Fica atento e mantém-te informado sobre as últimas ameaças para protegeres os teus dados e sistemas contra estes ataques cada vez mais sofisticados.

Outros artigos interessantes:

  • Google Gboard surpreende com novos botões de desfazer e refazer
  • Huawei Band 10: A nova pulseira inteligente que promete revolucionar o teu dia a dia
  • Windows 11 ganha novo teclado virtual para comandos Xbox
PartilhaTweetEnvia
Vitor Urbano

Vitor Urbano

Frequentou a licenciatura de Desporto em Setúbal e atualmente reside na Letónia. Apaixonado por novas tecnologias e fã do "pequeno" Android desde 2009.

Artigos relacionados

Segurança residencial no verão exige reforço de medidas preventivas
Segurança

Segurança residencial no verão exige reforço de medidas preventivas

23/06/2026
Hackathon policial identifica redes de exploração sexual em plataformas de subscrição
Segurança

Hackathon policial identifica redes de exploração sexual em plataformas de subscrição

20/06/2026
Discord age verification
Segurança

Discord testa verificação de idade com cartões e Google Wallet

20/06/2026

Últimas notícias

Call of Duty: CEO da Xbox afirma que a franquia superou a Marvel

Se queres criar conteúdo: a Sony Alpha ZV-E10K arrasa no Prime Day

Google Home Speaker: O ecrã inteligente que todos queriam ficou na gaveta

Monitor de gaming AGON PRO AGP277QKDC chega em julho por 899€

8 recomendações para usar IA no seu negócio com eficácia

Prime Day: Poupança de 398 euros no brutal Garmin Fenix 8 Pro Zafiro

CP testa internet da Starlink nos Alfa Pendular para melhorar Wi-Fi

Oracle despede 21 mil trabalhadores na corrida pela inteligência artificial

Poupa 318 euros na Nikon Coolpix P1100 durante Prime Day: vais deixar escapar?

Google investe milhares de milhões em chips TPU para destronar a Nvidia

Samsung Galaxy S26 FE surge novamente no Geekbench

Desconto brutal no Prime Day: o DJI Osmo Pocket 3 está imperdível

Apple iPhone Ultra: Ecrã dobrável já está em produção pela Samsung

Segurança residencial no verão exige reforço de medidas preventivas

Loucura no Prime Day: o colossal Samsung Odyssey Neo 57 derreteu preços

Lenovo Tab Plus Gen 2 traz 9 colunas JBL incorporadas

Motorola Edge 70 Max: O novo topo de gama que promete surpreender

Poupança absurda: o Apple iPad Pro 13 afundou no Prime Day.

Prime Day 2026: OURA Ring 4 por menos de 270 euros.

HarmonyOS 7: Huawei muda o formato padrão das fotografias para HEIF

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.