TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Alerta: Falsos VPN gratuitos no GitHub escondem malware perigoso

Vitor Urbano por Vitor Urbano
13/07/2025
Em Segurança

A segurança digital volta a ser posta à prova com o surgimento de uma nova ameaça que tem como alvo principal os utilizadores que procuram privacidade online ou ferramentas para jogos.

Investigadores de cibersegurança detetaram uma campanha maliciosa que utiliza o GitHub para distribuir software disfarçado de VPN gratuita e mods para Minecraft, com o objetivo de instalar malware sofisticado nos computadores das vítimas.

Ferramentas populares transformadas em armadilhas digitais

O método utilizado pelos atacantes passa por criar repositórios no GitHub que aparentam ser legítimos, oferecendo aplicações muito procuradas, como VPNs gratuitas para computador ou utilitários para personalizar jogos. No entanto, ao descarregar e instalar estes programas, o que realmente está a ser executado é um “dropper” – um tipo de malware desenhado para descarregar e instalar outras ameaças, neste caso, o Lumma Stealer.

Esta ameaça não se limita a simples ficheiros executáveis. O ataque recorre a técnicas avançadas, incluindo a utilização de ficheiros ZIP protegidos por palavra-passe e instruções detalhadas para enganar o utilizador e dar-lhe uma falsa sensação de segurança.

O ficheiro malicioso, uma vez extraído e executado, inicia uma cadeia de ataques que envolve a descodificação de strings Base64, carregamento dinâmico de DLLs e injeção de código em processos do Windows, como o MSBuild.exe. Esta abordagem permite ao malware operar de forma discreta e evitar a deteção por soluções antivírus tradicionais.

Balada injector wordpress malware

Como o malware se mantém oculto e difícil de remover

Uma das técnicas mais preocupantes utilizadas por este ataque é a chamada “side-loading” de DLLs, onde uma biblioteca maliciosa é colocada em pastas como a AppData, longe dos olhos menos atentos. Esta DLL é carregada em memória apenas durante a execução do programa, dificultando a sua identificação e remoção.

Além disso, são aplicadas estratégias de anti-análise, como verificações para impedir a execução em ambientes de testes ou sandbox, e a ofuscação do código para tornar a engenharia reversa mais complexa.

O sucesso desta campanha assenta não só na engenharia social, mas também no aproveitamento de plataformas de confiança como o GitHub, onde muitos utilizadores não suspeitam de potenciais ameaças.

A distribuição através de ficheiros protegidos por palavra-passe acrescenta uma camada extra de credibilidade, tornando o esquema ainda mais convincente.

Recomendações para te manteres protegido

Se costumas procurar ferramentas gratuitas online, é fundamental redobrar os cuidados. Evita descarregar aplicações de fontes não oficiais, mesmo que estejam alojadas em plataformas conhecidas. Ficheiros ZIP protegidos por palavra-passe ou instruções de instalação pouco claras devem ser vistos com desconfiança.

É aconselhável desativar a execução de ficheiros em pastas como AppData e estar atento à presença de DLLs em localizações invulgares. Monitoriza processos como o MSBuild.exe no gestor de tarefas e investiga qualquer comportamento estranho do sistema.

Por fim, aposta em soluções de segurança que utilizem deteção baseada em comportamento, capazes de identificar ameaças que escapam aos métodos tradicionais. A cibersegurança começa na prevenção: mantém-te informado e não corras riscos desnecessários na procura de ferramentas gratuitas.

Outros artigos interessantes:

  • Switch 2 surpreende ao dar nova vida a jogos da geração anterior
  • Preços dos novos Google Pixel 10 na Europa revelados sem grandes surpresas
  • Google Photos prepara nova era de edição criativa com o separador Create
PartilhaTweetEnvia
Vitor Urbano

Vitor Urbano

Frequentou a licenciatura de Desporto em Setúbal e atualmente reside na Letónia. Apaixonado por novas tecnologias e fã do "pequeno" Android desde 2009.

Artigos relacionados

Salários de 5. 000€: a armadilha da dark web para jovens
Segurança

Salários de 5.000€: a armadilha da Dark Web para jovens

04/12/2025
Cloudflare trava o maior ataque ddos da história da internet
Segurança

Cloudflare trava o maior ataque DDoS da história da Internet

04/12/2025
Windows 11 redefine vetores de análise forense
Segurança

Windows 11 redefine vetores de análise forense

02/12/2025
Portugal entra no top 10 de ataques de criptomineradores
Segurança

Portugal entra no Top 10 de ataques de criptomineradores

30/11/2025
Qnap lança plataforma de videovigilância qvr surveillance
Software

QNAP lança plataforma de videovigilância QVR Surveillance

29/11/2025
Shai-hulud 2. 0: o ataque que expôs credenciais em massa
Segurança

Shai-Hulud 2.0: o ataque que expôs credenciais em massa

26/11/2025

Últimas notícias

Canon apoia projeto de recuperação de recifes de coral nas seychelles

Canon apoia projeto de recuperação de recifes de coral nas Seychelles

07/12/2025
Ishowspeed rizzbot

iShowSpeed processado por 1 milhão de dólares após “espancar” robô em direto

07/12/2025
Android 16 tablet desktop

Android 16 revoluciona tablets: o ‘modo desktop’ que ameaça o iPad Pro

07/12/2025
QNAP

Netflix compra Warner Bros. e HBO por 82.7 mil milhões de dólares

Opera Air: o ‘browser’ que te ensina a respirar e acalma a ansiedade digital

Google Messages em dezembro: IA, segurança e o caminho para o iPhone

10 Bancos europeus criam Qivalis para lançar stablecoin indexada ao euro

AWS Graviton5: 192 núcleos e 25% mais rápido

BenQ PD2770U: monitor 4K com precisão de cor absoluta

DeepSeek volta a atacar: novos modelos desafiam o GPT-5 e o Gemini 3 com “eficiência”

Resident Evil Requiem: gameplay de combate revelado na TV japonesa

Metroid Prime 4 chegou: a despedida perfeita para a era da Nintendo Switch

Salários de 5.000€: a armadilha da Dark Web para jovens

Google Photos ganha retoque facial: mudar dentes e olhos chega em breve

QNAP e V-Valley Portugal assinam acordo para o mercado Enterprise

Honor quebra o silêncio: “Nenhum smartwatch mede a temperatura do corpo com precisão”

Amazfit T-Rex 3 Pro recebe atualização: BioCharge e navegação renovados

iPhone 17e: o modelo ‘barato’ ganha Ilha Dinâmica e ecrã OLED

Cloudflare trava o maior ataque DDoS da história da Internet

Samsung marca encontro para 4 de janeiro: IA e o TriFold global abrem a CES 2026

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.