TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Novo malware usa a tua GPU para espalhar código malicioso

Vitor Urbano por Vitor Urbano
05/04/2025
Em Segurança

Os ciberataques estão a ganhar novas dimensões com uma ameaça inesperada: a utilização das GPUs (unidades de processamento gráfico) para executar códigos maliciosos. Investigadores da Zscaler descobriram recentemente um novo malware chamado CoffeeLoader, que se apresenta disfarçado de software legítimo, imitando a popular ferramenta Armoury Crate da Asus. Este avanço na técnica de ciberataque preocupa especialistas pela sua capacidade de evasão e alta sofisticação.

Como funciona o CoffeeLoader?

O CoffeeLoader é um tipo de malware conhecido como “loader”, utilizado por atacantes para distribuir outros códigos maliciosos. Neste caso em específico, o malware é inserido numa versão adulterada da aplicação Armoury Crate. Para quem não sabe, Armoury Crate é uma ferramenta amplamente utilizada por donos de computadores e equipamentos da Asus para gerir funcionalidades de dispositivos como portáteis, placas gráficas e dispositivos de jogos portáteis.

Depois de descarregares a versão comprometida da aplicação, o CoffeeLoader substitui alguns dos ficheiros legítimos por um código malicioso encriptado. Aqui entra a inovação: em vez de confiar apenas no CPU, o malware utiliza a GPU para desencriptar a informação. Este processo é realizado com recurso à biblioteca OpenCL, uma tecnologia compatível com a maioria das GPUs disponíveis no mercado. Após a desencriptação, o código é enviado para o CPU, onde é executado.

Asus malware

Técnicas avançadas de camuflagem

Um dos aspetos mais impressionantes — e preocupantes — do CoffeeLoader é a sua capacidade de evitar os métodos tradicionais de deteção. Para isso, o malware utiliza uma combinação de técnicas sofisticadas:

  • Encriptação em estado de inatividade: Enquanto não está em execução, o código e os dados do malware permanecem encriptados, tornando a sua deteção praticamente impossível.
  • Falsificação da pilha de chamadas (Call Stack): Este método oculta o rastreamento da execução do código malicioso, enganando ferramentas de monitorização.
  • Utilização de fibras do Windows: Este mecanismo permite alternar entre tarefas no mesmo processo de forma quase impercetível, eliminando a dependência do programador de tarefas padrão do Windows.

Com estas táticas, o CoffeeLoader consegue operar de forma furtiva, escapando aos radares de software antivírus e sistemas de segurança padrão.

O perigo nas primeiras páginas do Google

Talvez o mais alarmante sobre o CoffeeLoader seja a facilidade com que distribui o seu código. De acordo com as investigações, já foi identificado pelo menos um website fraudulento que oferece downloads de uma versão comprometida do Armoury Crate. Observou-se que este site aparece nas primeiras páginas dos motores de busca, o que aumenta significativamente o risco de um utilizador mais distraído ser enganado.

Como te proteger?

Para evitar seres vítima deste tipo de ataque, é essencial que descarregues aplicações apenas de fontes confiáveis, como os sites oficiais dos fabricantes. Além disso, mantém o teu sistema operativo e software de segurança sempre atualizados para protegeres o teu dispositivo contra as ameaças mais recentes.

O surgimento do CoffeeLoader é um alerta claro de que as ciberameaças estão a tornar-se cada vez mais criativas e difíceis de detetar. Garantir práticas seguras na tua interação online é, mais do que nunca, essencial.

Outros artigos interessantes:

  • Bug no Google Assistant impacta o modo Não Perturbar e pode fazer-te perder alarmes
  • Tesla Cybertruck enfrenta dificuldades: uma mudança para SUV seria a solução?
  • Razer fecha histórica loja nos EUA após anos de baixa procura
PartilhaTweetEnvia
Vitor Urbano

Vitor Urbano

Frequentou a licenciatura de Desporto em Setúbal e atualmente reside na Letónia. Apaixonado por novas tecnologias e fã do "pequeno" Android desde 2009.

Artigos relacionados

Apps de ia e o perigo oculto das permissões no smartphone
Segurança

Aplicações de IA e o perigo oculto das permissões no smartphone

21/03/2026
Reforço da defesa na linha da frente com ferramentas inteligentes e móveis anti-uav
Tecnologia

Reforço da defesa na linha da frente com ferramentas inteligentes e móveis Anti-UAV

21/03/2026
Detetada campanha de malware em ferramentas de ia que visa programadores
Segurança

Detetada campanha de malware em ferramentas de IA que visa programadores

18/03/2026
Ciberataques iranianos escalam após operação militar no médio oriente
Segurança

Ciberataques iranianos escalam após operação militar no Médio Oriente

18/03/2026
Ciberameaças persistentes: o novo paradigma dos ataques digitais
Segurança

Ciberameaças persistentes: o novo paradigma dos ataques digitais

13/03/2026
Nordvpn dark web monitor pro agora deteta números de telemóvel expostos na dark web
Segurança

NordVPN Dark Web Monitor Pro agora deteta números de telemóvel expostos na dark web

12/03/2026

Últimas notícias

Projeto "transformer": amazon planeia um smartphone de ia

Projeto “Transformer”: Amazon planeia um smartphone de IA

21/03/2026
Apps de ia e o perigo oculto das permissões no smartphone

Aplicações de IA e o perigo oculto das permissões no smartphone

21/03/2026
Reforço da defesa na linha da frente com ferramentas inteligentes e móveis anti-uav

Reforço da defesa na linha da frente com ferramentas inteligentes e móveis Anti-UAV

21/03/2026
QNAP

Death Stranding 2: On the Beach estreia no PC com modo To The Wilder

Xiaomi MiMo-V2 entra no top 10 mundial de IA e ninguém deu conta

Xiaomi Watch S5 chega com 21 dias de bateria e ecrã de 2.500 nits

Opera GX chega ao Linux com GX Control para gaming

Lenovo lança Legion Y700: o pequeno monstro do gaming chegou

Samsung Galaxy S26 Ultra falha carregamento sem fios de 25W

Huawei Mate 80 Air: O próximo grande lançamento chega em breve

O teu Google Pixel pode congelar com a nova atualização de março

Spotify lança modo exclusivo no Windows para áudio perfeito

Acer anuncia a renovação da linha portáteis de gaming Predator Helios Neo

Huawei cria o seu próprio sensor de 1 polegada para fotografia

Bose recomenda auscultadores QuietComfort para o Dia do Pai

Homem-Aranha troca a Sony pela Samsung no novo filme da Marvel

Huawei Watch Ultimate 2 Green Edition chega a 23 de março

Fortnite volta à Play Store e já não precisas de truques para jogar

Google vai saber tudo sobre ti? O novo trunfo do Gemini

OnePlus 15T chega na próxima semana com bateria gigante

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.