TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Nova técnica de cibercrime usa discos virtuais para distribuir malware perigoso

Vitor Urbano por Vitor Urbano
21/03/2025
Em Segurança

A empresa de cibersegurança Forcepoint descobriu uma nova e preocupante campanha de phishing que utiliza ficheiros de imagem de disco rígido virtual para distribuir malware perigoso, contornando as proteções de segurança habituais.

A campanha envolve e-mails de phishing disfarçados de ordens de compra. Estes e-mails contêm um ficheiro anexo que, quando extraído, revela um ficheiro de imagem de disco rígido virtual (.VHD).

Steam malware

Quando o utilizador abre este ficheiro .VHD, ele monta-se automaticamente como uma unidade de disco rígido no sistema. De seguida, executa um script batch que inclui várias técnicas de ofuscação, como caracteres inúteis, codificação Base64 e ficheiros com encriptação AES.

Este script batch tem duas funções principais: instalar o Trojan de Acesso Remoto (RAT) Venom e iniciar um script PowerShell que utiliza o serviço Pastebin para hospedar o servidor de comando e controlo (C2) e exfiltrar os dados roubados.

O perigo do VenomRAT

O VenomRAT é um tipo de malware particularmente perigoso que permite aos cibercriminosos assumir o controlo total de um sistema infetado. Uma vez instalado, este trojan possibilita aos atacantes executar comandos remotamente, roubar informações sensíveis e manipular o computador da vítima sem o seu conhecimento.

Além disso, o VenomRAT tem capacidades avançadas como registo de teclas, extração de credenciais guardadas em navegadores web e aplicações, captura de ecrã, ativação da webcam, implementação de mecanismos de persistência e instalação de malware adicional.

Prashant Kumar, investigador da Forcepoint, explica que os cibercriminosos optaram por utilizar ficheiros VHD para contornar as soluções de segurança de e-mail e proteção de endpoints que os alvos possam ter instaladas nos seus dispositivos.

“Os atacantes estão sempre à procura de novas formas de distribuir malware sem serem detetados, visando grandes comunidades”, afirma Kumar. “Esta técnica permite-lhes ultrapassar medidas de segurança, entregar malware, infetar sistemas e exfiltrar dados – tudo isto utilizando um ficheiro de imagem de disco rígido virtual para hospedar e distribuir o malware VenomRAT.”

Como te podes proteger

Para te protegeres contra este tipo de ataques, é fundamental seguires algumas boas práticas de segurança:

  • Mantém o teu software e sistemas operativos sempre atualizados e utiliza soluções de segurança robustas, mantendo-as igualmente atualizadas.
  • Tem cuidado ao abrir anexos de e-mail, especialmente de remetentes desconhecidos, e verifica sempre a autenticidade de pedidos de compra ou outras comunicações empresariais sensíveis.

Esta nova campanha de phishing demonstra como os cibercriminosos continuam a evoluir as suas táticas para contornar as medidas de segurança. Fica atento e mantém-te informado sobre as últimas ameaças para protegeres os teus dados e sistemas contra estes ataques cada vez mais sofisticados.

Outros artigos interessantes:

  • Google Gboard surpreende com novos botões de desfazer e refazer
  • Huawei Band 10: A nova pulseira inteligente que promete revolucionar o teu dia a dia
  • Windows 11 ganha novo teclado virtual para comandos Xbox
PartilhaTweetEnvia
Vitor Urbano

Vitor Urbano

Frequentou a licenciatura de Desporto em Setúbal e atualmente reside na Letónia. Apaixonado por novas tecnologias e fã do "pequeno" Android desde 2009.

Artigos relacionados

Falha crítica na biblioteca react abre porta a ataques remotos "react2shell"
Segurança

Falha crítica na biblioteca React abre porta a ataques remotos “React2Shell”

14/12/2025
Nordvpn lança proteção de e-mail em tempo real contra phishing e malware
Segurança

NordVPN lança proteção de e-mail em tempo real contra phishing e malware

08/12/2025
Salários de 5. 000€: a armadilha da dark web para jovens
Segurança

Salários de 5.000€: a armadilha da Dark Web para jovens

04/12/2025
Cloudflare trava o maior ataque ddos da história da internet
Segurança

Cloudflare trava o maior ataque DDoS da história da Internet

04/12/2025
Windows 11 redefine vetores de análise forense
Segurança

Windows 11 redefine vetores de análise forense

02/12/2025
Portugal entra no top 10 de ataques de criptomineradores
Segurança

Portugal entra no Top 10 de ataques de criptomineradores

30/11/2025

Últimas notícias

Melitta apenas e950-101

Melitta Solo: a superautomática com moinho e limpeza automática está a 235€

14/12/2025
Falha crítica na biblioteca react abre porta a ataques remotos "react2shell"

Falha crítica na biblioteca React abre porta a ataques remotos “React2Shell”

14/12/2025
One ui 8 - samsung galaxy

One UI 8.5 esconde segredos: a Samsung prepara surpresas de IA para o Galaxy S26

14/12/2025
QNAP

Apple lança iOS 26.2: Conheça as 5 grandes novidades

Samsung pode ganhar contrato bilionário da AMD para chips de 2nm

MIT cria método de captura de CO2 de baixo custo

Huawei Router X3 Pro: Wi-Fi 7 a 11 Gbps

Google atualiza Pixel Watch 4 com novos gestos e IA

Realme C75 5G: a bateria que não acaba e o design indestrutível por 151€

DJI Neo 2: controla o drone e vê vídeo em direto no teu Apple Watch

Mac mini M4: a potência da Apple num cubo compacto está com desconto raro

ChatGPT ganha poderes de Photoshop: agora podes editar fotos sem sair do chat

Google lança agente “Gemini Deep Research”

Google Maps no Gemini: agora vês mais do que apenas alfinetes vermelhos

Análise Bose QC Ultra 2: ANC, som e conforto de topo

iPhone 16e em promoção: o modelo mais equilibrado da Apple tem desconto de 120€

Huawei apresenta FreeClip 2 e Mate X7 em evento global no Dubai

Qualcomm lança novos ‘motores’ para telemóveis baratos: o que muda em 2026?

Disney investe 1 bilião na OpenAI: cria vídeos do Mickey com IA

Google em risco de multa pesada: UE exige que a Play Store siga o exemplo da Apple

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.