TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Alerta: Falsos VPN gratuitos no GitHub escondem malware perigoso

Vitor Urbano por Vitor Urbano
13/07/2025
Em Segurança

A segurança digital volta a ser posta à prova com o surgimento de uma nova ameaça que tem como alvo principal os utilizadores que procuram privacidade online ou ferramentas para jogos.

Investigadores de cibersegurança detetaram uma campanha maliciosa que utiliza o GitHub para distribuir software disfarçado de VPN gratuita e mods para Minecraft, com o objetivo de instalar malware sofisticado nos computadores das vítimas.

Ferramentas populares transformadas em armadilhas digitais

O método utilizado pelos atacantes passa por criar repositórios no GitHub que aparentam ser legítimos, oferecendo aplicações muito procuradas, como VPNs gratuitas para computador ou utilitários para personalizar jogos. No entanto, ao descarregar e instalar estes programas, o que realmente está a ser executado é um “dropper” – um tipo de malware desenhado para descarregar e instalar outras ameaças, neste caso, o Lumma Stealer.

Esta ameaça não se limita a simples ficheiros executáveis. O ataque recorre a técnicas avançadas, incluindo a utilização de ficheiros ZIP protegidos por palavra-passe e instruções detalhadas para enganar o utilizador e dar-lhe uma falsa sensação de segurança.

O ficheiro malicioso, uma vez extraído e executado, inicia uma cadeia de ataques que envolve a descodificação de strings Base64, carregamento dinâmico de DLLs e injeção de código em processos do Windows, como o MSBuild.exe. Esta abordagem permite ao malware operar de forma discreta e evitar a deteção por soluções antivírus tradicionais.

Balada injector wordpress malware

Como o malware se mantém oculto e difícil de remover

Uma das técnicas mais preocupantes utilizadas por este ataque é a chamada “side-loading” de DLLs, onde uma biblioteca maliciosa é colocada em pastas como a AppData, longe dos olhos menos atentos. Esta DLL é carregada em memória apenas durante a execução do programa, dificultando a sua identificação e remoção.

Além disso, são aplicadas estratégias de anti-análise, como verificações para impedir a execução em ambientes de testes ou sandbox, e a ofuscação do código para tornar a engenharia reversa mais complexa.

O sucesso desta campanha assenta não só na engenharia social, mas também no aproveitamento de plataformas de confiança como o GitHub, onde muitos utilizadores não suspeitam de potenciais ameaças.

A distribuição através de ficheiros protegidos por palavra-passe acrescenta uma camada extra de credibilidade, tornando o esquema ainda mais convincente.

Recomendações para te manteres protegido

Se costumas procurar ferramentas gratuitas online, é fundamental redobrar os cuidados. Evita descarregar aplicações de fontes não oficiais, mesmo que estejam alojadas em plataformas conhecidas. Ficheiros ZIP protegidos por palavra-passe ou instruções de instalação pouco claras devem ser vistos com desconfiança.

É aconselhável desativar a execução de ficheiros em pastas como AppData e estar atento à presença de DLLs em localizações invulgares. Monitoriza processos como o MSBuild.exe no gestor de tarefas e investiga qualquer comportamento estranho do sistema.

Por fim, aposta em soluções de segurança que utilizem deteção baseada em comportamento, capazes de identificar ameaças que escapam aos métodos tradicionais. A cibersegurança começa na prevenção: mantém-te informado e não corras riscos desnecessários na procura de ferramentas gratuitas.

Outros artigos interessantes:

  • Switch 2 surpreende ao dar nova vida a jogos da geração anterior
  • Preços dos novos Google Pixel 10 na Europa revelados sem grandes surpresas
  • Google Photos prepara nova era de edição criativa com o separador Create
PartilhaTweetEnvia
Vitor Urbano

Vitor Urbano

Frequentou a licenciatura de Desporto em Setúbal e atualmente reside na Letónia. Apaixonado por novas tecnologias e fã do "pequeno" Android desde 2009.

Artigos relacionados

Apple alerta: spyware darksword para iphone ligado à rússia
Apple

Alerta: spyware DarkSword para iPhone ligado à Rússia

21/03/2026
Apps de ia e o perigo oculto das permissões no smartphone
Segurança

Aplicações de IA e o perigo oculto das permissões no smartphone

21/03/2026
Reforço da defesa na linha da frente com ferramentas inteligentes e móveis anti-uav
Tecnologia

Reforço da defesa na linha da frente com ferramentas inteligentes e móveis Anti-UAV

21/03/2026
Detetada campanha de malware em ferramentas de ia que visa programadores
Segurança

Detetada campanha de malware em ferramentas de IA que visa programadores

18/03/2026
Ciberataques iranianos escalam após operação militar no médio oriente
Segurança

Ciberataques iranianos escalam após operação militar no Médio Oriente

18/03/2026
Ciberameaças persistentes: o novo paradigma dos ataques digitais
Segurança

Ciberameaças persistentes: o novo paradigma dos ataques digitais

13/03/2026

Últimas notícias

Cobraunion lança o straight-lock, o bloqueador de cabos para tethering profissional

Cobraunion lança o Straight-Lock, o bloqueador de cabos para tethering profissional

21/03/2026
Samsung lidera o mercado de ecrãs comerciais pelo 17. º ano consecutivo

Samsung lidera o mercado de ecrãs comerciais pelo 17.º ano consecutivo

21/03/2026
Apple alerta: spyware darksword para iphone ligado à rússia

Alerta: spyware DarkSword para iPhone ligado à Rússia

21/03/2026
QNAP

Projeto “Transformer”: Amazon planeia um smartphone de IA

Aplicações de IA e o perigo oculto das permissões no smartphone

Reforço da defesa na linha da frente com ferramentas inteligentes e móveis Anti-UAV

Death Stranding 2: On the Beach estreia no PC com modo To The Wilder

Xiaomi MiMo-V2 entra no top 10 mundial de IA e ninguém deu conta

Xiaomi Watch S5 chega com 21 dias de bateria e ecrã de 2.500 nits

Opera GX chega ao Linux com GX Control para gaming

Lenovo lança Legion Y700: o pequeno monstro do gaming chegou

Samsung Galaxy S26 Ultra falha carregamento sem fios de 25W

Huawei Mate 80 Air: O próximo grande lançamento chega em breve

O teu Google Pixel pode congelar com a nova atualização de março

Spotify lança modo exclusivo no Windows para áudio perfeito

Acer anuncia a renovação da linha portáteis de gaming Predator Helios Neo

Huawei cria o seu próprio sensor de 1 polegada para fotografia

Bose recomenda auscultadores QuietComfort para o Dia do Pai

Homem-Aranha troca a Sony pela Samsung no novo filme da Marvel

Huawei Watch Ultimate 2 Green Edition chega a 23 de março

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.