TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Nova técnica de cibercrime usa discos virtuais para distribuir malware perigoso

Vitor Urbano por Vitor Urbano
21/03/2025
Em Segurança

A empresa de cibersegurança Forcepoint descobriu uma nova e preocupante campanha de phishing que utiliza ficheiros de imagem de disco rígido virtual para distribuir malware perigoso, contornando as proteções de segurança habituais.

A campanha envolve e-mails de phishing disfarçados de ordens de compra. Estes e-mails contêm um ficheiro anexo que, quando extraído, revela um ficheiro de imagem de disco rígido virtual (.VHD).

Steam malware

Quando o utilizador abre este ficheiro .VHD, ele monta-se automaticamente como uma unidade de disco rígido no sistema. De seguida, executa um script batch que inclui várias técnicas de ofuscação, como caracteres inúteis, codificação Base64 e ficheiros com encriptação AES.

Este script batch tem duas funções principais: instalar o Trojan de Acesso Remoto (RAT) Venom e iniciar um script PowerShell que utiliza o serviço Pastebin para hospedar o servidor de comando e controlo (C2) e exfiltrar os dados roubados.

O perigo do VenomRAT

O VenomRAT é um tipo de malware particularmente perigoso que permite aos cibercriminosos assumir o controlo total de um sistema infetado. Uma vez instalado, este trojan possibilita aos atacantes executar comandos remotamente, roubar informações sensíveis e manipular o computador da vítima sem o seu conhecimento.

Além disso, o VenomRAT tem capacidades avançadas como registo de teclas, extração de credenciais guardadas em navegadores web e aplicações, captura de ecrã, ativação da webcam, implementação de mecanismos de persistência e instalação de malware adicional.

Prashant Kumar, investigador da Forcepoint, explica que os cibercriminosos optaram por utilizar ficheiros VHD para contornar as soluções de segurança de e-mail e proteção de endpoints que os alvos possam ter instaladas nos seus dispositivos.

“Os atacantes estão sempre à procura de novas formas de distribuir malware sem serem detetados, visando grandes comunidades”, afirma Kumar. “Esta técnica permite-lhes ultrapassar medidas de segurança, entregar malware, infetar sistemas e exfiltrar dados – tudo isto utilizando um ficheiro de imagem de disco rígido virtual para hospedar e distribuir o malware VenomRAT.”

Como te podes proteger

Para te protegeres contra este tipo de ataques, é fundamental seguires algumas boas práticas de segurança:

  • Mantém o teu software e sistemas operativos sempre atualizados e utiliza soluções de segurança robustas, mantendo-as igualmente atualizadas.
  • Tem cuidado ao abrir anexos de e-mail, especialmente de remetentes desconhecidos, e verifica sempre a autenticidade de pedidos de compra ou outras comunicações empresariais sensíveis.

Esta nova campanha de phishing demonstra como os cibercriminosos continuam a evoluir as suas táticas para contornar as medidas de segurança. Fica atento e mantém-te informado sobre as últimas ameaças para protegeres os teus dados e sistemas contra estes ataques cada vez mais sofisticados.

Outros artigos interessantes:

  • Google Gboard surpreende com novos botões de desfazer e refazer
  • Huawei Band 10: A nova pulseira inteligente que promete revolucionar o teu dia a dia
  • Windows 11 ganha novo teclado virtual para comandos Xbox
PartilhaTweetEnvia
Vitor Urbano

Vitor Urbano

Frequentou a licenciatura de Desporto em Setúbal e atualmente reside na Letónia. Apaixonado por novas tecnologias e fã do "pequeno" Android desde 2009.

Artigos relacionados

Apple alerta: spyware darksword para iphone ligado à rússia
Apple

Alerta: spyware DarkSword para iPhone ligado à Rússia

21/03/2026
Apps de ia e o perigo oculto das permissões no smartphone
Segurança

Aplicações de IA e o perigo oculto das permissões no smartphone

21/03/2026
Reforço da defesa na linha da frente com ferramentas inteligentes e móveis anti-uav
Tecnologia

Reforço da defesa na linha da frente com ferramentas inteligentes e móveis Anti-UAV

21/03/2026
Detetada campanha de malware em ferramentas de ia que visa programadores
Segurança

Detetada campanha de malware em ferramentas de IA que visa programadores

18/03/2026
Ciberataques iranianos escalam após operação militar no médio oriente
Segurança

Ciberataques iranianos escalam após operação militar no Médio Oriente

18/03/2026
Ciberameaças persistentes: o novo paradigma dos ataques digitais
Segurança

Ciberameaças persistentes: o novo paradigma dos ataques digitais

13/03/2026

Últimas notícias

Gritos 7 bate recordes e é o maior sucesso de sempre da saga

Gritos 7 bate recordes e é o maior sucesso de sempre da saga

25/03/2026
Panasonic lumix tz300

Panasonic Lumix TZ300: o regresso após oito anos

25/03/2026
Quwan express: a "vpn" da qnap que dispensa routers

QuWAN Express: a “VPN” da QNAP que dispensa routers

25/03/2026
QNAP

Timestamp absorve a arin e reforça presença ibérica

Oracle AI Database reforçada com novas capacidades de IA agêntica

Como a Inteligência Artificial está a redefinir a logística: a visão da DSV

Denon Home: som sem fios para toda a casa a partir de 349€

Firefox 149 chega com VPN gratuita, Split View e segurança reforçada

Getac anuncia CommandCore para controlo de drones em missões críticas

HP EliteBoard G1a: o PC que cabe num teclado chega a Portugal

IA da Hala Systems ajuda a resgatar 207 crianças na Ucrânia

AirPods Max 2: o que mudou após seis anos e o que ficou igual

Apple sob pressão: WWDC 2026 pode ser a prova de fogo em IA

TP-Link Deco BE22: pack de 2 unidades disponível em Portugal

Samsung lança partilha direta entre Galaxy S26 e iPhone

Novo iPad de entrada chega em breve com Apple Intelligence

Preços do drives externos da Apple sobem até 200% por causa da IA

Google Tradutor vai avaliar a tua pronúncia em tempo real

Moisés Raimundo é o novo B2B Marketing Manager da TP-Link Portugal

Oppo Find X9 Ultra chega em abril com botão dedicado para fotos

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.