TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Alerta: a evolução e o perigo do ransomware VanHelsing

Alfredo Beleza por Alfredo Beleza
06/06/2025
Em Segurança

Um relatório da Fortinet, através da sua divisão de investigação FortiGuard Labs, identificou uma nova variante de ransomware emergente, denominada “VanHelsing”. As primeiras amostras desta ameaça foram submetidas a análise em meados de março de 2025.

O ransomware VanHelsing opera através da encriptação de ficheiros das vítimas, com a posterior exigência de um resgate para a sua desencriptação. Adicionalmente, o grupo responsável pela ameaça publica informações roubadas num site na rede TOR, como forma de pressão sobre as vítimas.

Evolução e o perigo do ransomware vanhelsing
Imagem conceptual gerada por IA

Ransomware VanHelsing: Operação e cronologia da ameaça

Segundo o relatório “Ransomware Roundup” da Fortinet, o método do ransomware VanHelsing inclui a utilização de notas de resgate para comunicar com as vítimas. A investigação inicial, no final de março de 2025, confirmou a existência de seis vítimas no site de fuga de dados do grupo. Uma nova verificação em meados de abril revelou a adição de mais uma vítima.

A Fortinet ressalva que o número real de entidades afetadas pode ser superior, uma vez que as vítimas que pagam o resgate podem ser removidas do site público, o que dificulta a contabilização exata da sua propagação.

Perfil das vítimas e alcance geográfico

A análise das vítimas expostas publicamente indica que o ransomware VanHelsing possui um alcance internacional. As vítimas confirmadas distribuem-se por quatro países, com metade delas localizadas nos Estados Unidos. As restantes situam-se em Itália, França e Austrália.

O setor industrial mais afetado até ao momento é o da indústria transformadora, com duas vítimas registadas. O relatório destaca ainda que um dos alvos foi uma organização governamental municipal nos Estados Unidos, um facto que sugere que o grupo pode não ter restrições quanto aos setores que visa atacar.

Em síntese, o relatório da Fortinet aponta para a emergência de uma nova ameaça do ransomware VanHelsing com atividade transnacional. O perfil dos alvos do VanHelsing, que inclui tanto o setor privado como entidades governamentais, demonstra a natureza indiscriminada da ameaça.

Mais informações no blog da Fortinet

Outros artigos interessantes:

  • Samsung e Perplexity AI: a aliança que pode redefinir a inteligência artificial em smartphones
  • Censura e DeepSeek: os limites da IA na China
  • Opera Neon: o navegador da Opera com IA Agêntica
Partilha
Tweet
Envia
Alfredo Beleza

Alfredo Beleza

É o fundador e director editorial do TecheNet. Com carreira internacional como CEO e director comercial e de marketing em empresas em Portugal, na Suíça e no Brasil, desenvolveu uma perspectiva aprofundada sobre a intersecção entre tecnologia, negócios e mercados globais. Com formação em Gestão, Administração e Marketing pela Webster University, na Suíça, criou o TecheNet como um projecto editorial comprometido com o rigor e a imparcialidade da informação tecnológica em língua portuguesa.

Artigos relacionados

Inteligência artificial já está a mudar o crime e a polícia

Inteligência artificial já está a mudar o crime e a polícia

30/09/2026
Shinyhunter hacker

Polícia neerlandesa detém alegado líder dos ShinyHunters suspeito de planear homicídios

29/09/2026
Nvidia cria nova barreira de segurança para agentes de ia

NVIDIA cria nova barreira de segurança para agentes de IA

29/09/2026
Um infográfico detalhado e visual que explica a cadeia de ataque do malware nightshadec2. No topo, o título diz "a cadeia de ataque complexa do malware nightshadec2" com o subtítulo "uso abusivo de serviços legítimos". O diagrama flui da esquerda para a direita. À esquerda, um "tag-150 operator" mascarado monitora um laptop. O laptop exibe um site wordpress comprometido com um pop-up "vetor inicial: clickfix" que tenta induzir o usuário a executar um comando powershell sob o pretexto de uma "security verification". Setas vermelhas saem do laptop para o meio, onde mostram a infraestrutura abusada: a rede ethereum sepolia (testnet) para "etherhiding: contratos inteligentes (informações de c2)", cloudflare r2 storage e um arquivo de payload do nightshadec2 em python, e um steam community profile com dados ocultos. Essas fontes de dados convergem para o "nightshadec2 (castlerat)", um payload python com persistência no windows. À direita, ícones listam as capacidades do malware ativado: persistência, vigilância (keylogger), execução remota e roubo de dados (cookies, senhas). Na parte inferior, mapas mundiais destacam a "exclusão geográfica (idiomas cei)" em vermelho com um 'x', e os "alvos: países anglófonos" em verde com miras.

NightshadeC2 utiliza Ethereum e Cloudflare para ocultar ataques no Windows

28/09/2026

Últimas notícias

Samsung apresenta Série Galaxy Tab S12 com Dimensity 9500

SteelSeries estreia UWB nos ratos Sensei Pro e Rival Pro

Google Pixel 11 Pro ganha alertas HiLight para mensagens de favoritos

One UI 9 começa a chegar aos Galaxy S25 e dobráveis de 2025

OpenAI adia IPO até conseguir fazer garantias claras de segurança

Recompra de ações da NVIDIA equivale a 67% do PIB português

Pixel 11a surge em renders com design familiar e quatro cores

Novos Technics EAH-A1000 usam fluido magnético

Minecraft recebe The Sift, primeira nova dimensão em 14 anos

OpenAI lança Dots, agentes de IA que trabalham continuamente

ChatGPT Spaces junta equipas, ficheiros e agentes de IA

Polícia neerlandesa detém alegado líder dos ShinyHunters suspeito de planear homicídios

GTA 6 terá mapa duas vezes maior que GTA 5

Pesquisa com IA muda o SEO e separa visibilidade de tráfego

Trust Volyx é um rato gaming de 67 g com ligação tri-mode

NVIDIA cria nova barreira de segurança para agentes de IA

5 gadgets Anker úteis que talvez ainda não conheça

Google contesta o DMA por regras sobre Android e pesquisa

Anthropic alerta investidores para riscos catastróficos da IA

Como libertar espaço no Android sem perder ficheiros importantes

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.