TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Alerta: Falsos VPN gratuitos no GitHub escondem malware perigoso

Vitor Urbano por Vitor Urbano
13/07/2025
Em Segurança

A segurança digital volta a ser posta à prova com o surgimento de uma nova ameaça que tem como alvo principal os utilizadores que procuram privacidade online ou ferramentas para jogos.

Investigadores de cibersegurança detetaram uma campanha maliciosa que utiliza o GitHub para distribuir software disfarçado de VPN gratuita e mods para Minecraft, com o objetivo de instalar malware sofisticado nos computadores das vítimas.

Ferramentas populares transformadas em armadilhas digitais

O método utilizado pelos atacantes passa por criar repositórios no GitHub que aparentam ser legítimos, oferecendo aplicações muito procuradas, como VPNs gratuitas para computador ou utilitários para personalizar jogos. No entanto, ao descarregar e instalar estes programas, o que realmente está a ser executado é um “dropper” – um tipo de malware desenhado para descarregar e instalar outras ameaças, neste caso, o Lumma Stealer.

Esta ameaça não se limita a simples ficheiros executáveis. O ataque recorre a técnicas avançadas, incluindo a utilização de ficheiros ZIP protegidos por palavra-passe e instruções detalhadas para enganar o utilizador e dar-lhe uma falsa sensação de segurança.

O ficheiro malicioso, uma vez extraído e executado, inicia uma cadeia de ataques que envolve a descodificação de strings Base64, carregamento dinâmico de DLLs e injeção de código em processos do Windows, como o MSBuild.exe. Esta abordagem permite ao malware operar de forma discreta e evitar a deteção por soluções antivírus tradicionais.

Balada injector wordpress malware

Como o malware se mantém oculto e difícil de remover

Uma das técnicas mais preocupantes utilizadas por este ataque é a chamada “side-loading” de DLLs, onde uma biblioteca maliciosa é colocada em pastas como a AppData, longe dos olhos menos atentos. Esta DLL é carregada em memória apenas durante a execução do programa, dificultando a sua identificação e remoção.

Além disso, são aplicadas estratégias de anti-análise, como verificações para impedir a execução em ambientes de testes ou sandbox, e a ofuscação do código para tornar a engenharia reversa mais complexa.

O sucesso desta campanha assenta não só na engenharia social, mas também no aproveitamento de plataformas de confiança como o GitHub, onde muitos utilizadores não suspeitam de potenciais ameaças.

A distribuição através de ficheiros protegidos por palavra-passe acrescenta uma camada extra de credibilidade, tornando o esquema ainda mais convincente.

Recomendações para te manteres protegido

Se costumas procurar ferramentas gratuitas online, é fundamental redobrar os cuidados. Evita descarregar aplicações de fontes não oficiais, mesmo que estejam alojadas em plataformas conhecidas. Ficheiros ZIP protegidos por palavra-passe ou instruções de instalação pouco claras devem ser vistos com desconfiança.

É aconselhável desativar a execução de ficheiros em pastas como AppData e estar atento à presença de DLLs em localizações invulgares. Monitoriza processos como o MSBuild.exe no gestor de tarefas e investiga qualquer comportamento estranho do sistema.

Por fim, aposta em soluções de segurança que utilizem deteção baseada em comportamento, capazes de identificar ameaças que escapam aos métodos tradicionais. A cibersegurança começa na prevenção: mantém-te informado e não corras riscos desnecessários na procura de ferramentas gratuitas.

Outros artigos interessantes:

  • Switch 2 surpreende ao dar nova vida a jogos da geração anterior
  • Preços dos novos Google Pixel 10 na Europa revelados sem grandes surpresas
  • Google Photos prepara nova era de edição criativa com o separador Create
PartilhaTweetEnvia
Vitor Urbano

Vitor Urbano

Frequentou a licenciatura de Desporto em Setúbal e atualmente reside na Letónia. Apaixonado por novas tecnologias e fã do "pequeno" Android desde 2009.

Artigos relacionados

Nordvpn lança proteção de e-mail em tempo real contra phishing e malware
Segurança

NordVPN lança proteção de e-mail em tempo real contra phishing e malware

08/12/2025
Salários de 5. 000€: a armadilha da dark web para jovens
Segurança

Salários de 5.000€: a armadilha da Dark Web para jovens

04/12/2025
Cloudflare trava o maior ataque ddos da história da internet
Segurança

Cloudflare trava o maior ataque DDoS da história da Internet

04/12/2025
Windows 11 redefine vetores de análise forense
Segurança

Windows 11 redefine vetores de análise forense

02/12/2025
Portugal entra no top 10 de ataques de criptomineradores
Segurança

Portugal entra no Top 10 de ataques de criptomineradores

30/11/2025
Qnap lança plataforma de videovigilância qvr surveillance
Software

QNAP lança plataforma de videovigilância QVR Surveillance

29/11/2025

Últimas notícias

Mit cria método de captura de co2 de baixo custo

MIT cria método de captura de CO2 de baixo custo

13/12/2025
Huawei router x3 pro: wi-fi 7 a 11 gbps

Huawei Router X3 Pro: Wi-Fi 7 a 11 Gbps

13/12/2025
Google atualiza pixel watch 4 com novos gestos e ia

Google atualiza Pixel Watch 4 com novos gestos e IA

13/12/2025
QNAP

Realme C75 5G: a bateria que não acaba e o design indestrutível por 151€

DJI Neo 2: controla o drone e vê vídeo em direto no teu Apple Watch

Mac mini M4: a potência da Apple num cubo compacto está com desconto raro

ChatGPT ganha poderes de Photoshop: agora podes editar fotos sem sair do chat

Google lança agente “Gemini Deep Research”

Google Maps no Gemini: agora vês mais do que apenas alfinetes vermelhos

Análise Bose QC Ultra 2: ANC, som e conforto de topo

iPhone 16e em promoção: o modelo mais equilibrado da Apple tem desconto de 120€

Huawei apresenta FreeClip 2 e Mate X7 em evento global no Dubai

Qualcomm lança novos ‘motores’ para telemóveis baratos: o que muda em 2026?

Disney investe 1 bilião na OpenAI: cria vídeos do Mickey com IA

Google em risco de multa pesada: UE exige que a Play Store siga o exemplo da Apple

Instagram entrega as chaves do algoritmo: agora tu decides o que vês nos Reels

Eleições presidenciais: TikTok aperta o cerco às “fake news”

Spotify lança ‘Prompted Playlist’: agora és tu quem manda no algoritmo

Cosori Turbo Tower Pro: a fritadeira dupla que poupa espaço está em promoção

Google lança Vídeo de Emergência em Direto para ajudar o 112 no Android

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.