Site da Coreia do Sul é usado para hospedar vírus e distribuí-lo via torrents

Uma campanha de distribuição de malwares na Coreia do Sul está disfarçando cavalos de troia de acesso remoto como um jogo para o público adulto, compartilhado via serviço de hospedagem de arquivos, como o WebHard, e torrents.

O WebHard é um popular serviço de hospedagem online na Coreia do Sul, que permite que os usuários realizem downloads diretos, ou seja, sem o uso de programas de terceiros, dos documentos arquivados nele. Os links para baixar geralmente são compartilhados por meio de redes de comunicação, como o Discord, ou postagens em redes sociais.

Os criminosos estão usando esses links, junto de torrents, para disfarçadamente compartilhar arquivos que infectam os computadores das vítimas com cavalos de troia de acesso remoto (RAT, na sigla em inglês), como o njRAT e UDP RAT, na forma de um game adulto. Vírus cavalo de troia de acesso remoto são ameaças que, após a infecção, podem ser controladas pelos atacantes de forma remota.

O njRAT e o UDP Rat são ameaças que conseguem captar a digitação no computador infectado, tirar prints do dispositivo e também modificar o registro do Windows para poder permanecer no sistema mais tempo, indetectado. Além disso, eles também realizam conexões com servidores de comando e controle, podendo assim enviar os dados roubados para os criminosos responsáveis e baixar outros agentes maliciosos para os computadores infectados.

O suposto game, que vem compactado, ao ser aberto tem um arquivo executável chamado game.exe, que, na verdade, é a ameaça digital. Quando executado, o computador é infectado e um novo arquivo game.exe é criado, que realmente roda o jogo, tirando suspeitas dos usuários.

Perigos do torrent e serviços de hospedagem

Embora existam inúmeras formas que criminosos usam para infectar sistemas das vítimas, os serviços de armazenamento de arquivos e os torrents, há anos, são uma forma efetiva de infecção.

Tanto os torrents quanto os serviços de armazenamento de arquivos online não são regulados, tornando possível que ameaças possam ser disponibilizadas sem perigo de serem removidas. Além disso, independente de o ataque focar em usuários da Coreia do Sul, nada impede que usuários do Brasil realizem o download dos arquivos maliciosos, principalmente no compartilhamento de torrents, trazendo a ameaça para o país.

Para melhor segurança, recomendamos que downloads por torrents ou os serviços de hospedagens de arquivos sejam evitados. É sempre preferível utilizar sites confiáveis e de renome para obter os arquivos compartilhados na internet. E, em caso de games, tome cuidado com jogos que parecem ter surgido do nada, sem cobertura da imprensa, já que o título pode ser um golpe disfarçado.

COMPARTILHAR

DEIXE UM COMENTÁRIO:

Como brasileiros driblam a alta dos preços dos alimentos

Inflação mudou os itens nos carrinhos de supermercado e chegou a afetar a popularidade de Lula. Famílias de diferentes bairros de São Paulo contam sobre sua forma de lidar com a situação. "Driblar os preços." É …

Como Alzheimer deixou ator Gene Hackman sozinho em seus últimos dias: 'Era como se vivesse em um filme que se repetia'

O ator Gene Hackman estava sozinho em sua casa, na cidade de Santa Fé, Novo México, nos EUA, quando faleceu. A estrela de Hollywood, com duas estatuetas do Oscar, não fez uma única ligação e não …

Fenômeno misterioso no centro de galáxia pode revelar nova matéria escura

Pesquisadores do King's College London apontaram, em um novo estudo, que um fenômeno misterioso no centro da nossa galáxia pode ser o resultado de um tipo diferente de matéria escura. A matéria escura é um dos …

ONU caminha para 80 anos focando em reformas e modernização

O líder das Nações Unidas, António Guterres, anunciou o lançamento da iniciativa ONU 80 que quer atualizar a organização para o século 21. Na manhã desta quarta-feira, ele falou a jornalistas na sede da ONU que …

Premiê português cai após denúncia de conflito de interesses

Luís Montenegro perdeu voto de confiança no Parlamento, abrindo caminho para novas eleições. Denúncia envolve pagamentos de uma operadora de cassinos a empresa de consultoria fundada por político. O primeiro-ministro de Portugal, Luís Montenegro, e sua …

Como a poluição do ar em casa afeta a saúde e piora doenças respiratórias

Um levantamento feito em 2024 pela associação Santé Respiratoire France, a pedido da empresa francesa Murprotec, uma das maiores do setor, mostrou que a poluição em ambientes fechados é até nove vezes maior do …

1ª mulher presidente no STM: “Se chegarem denúncias sobre o 8 de janeiro, vamos julgá-las”

Em entrevista à Agência Pública, Maria Elizabeth Rocha, fala de golpe, Justiça Militar e extremismo nas Forças Armadas. O caminho da ministra do Superior Tribunal Militar (STM) Maria Elizabeth Rocha até a presidência da Corte, no …

Fim do Skype: veja 7 apps para fazer chamadas de vídeo

A Microsoft anunciou que o Skype será desativado em 5 de maio de 2025, depois de mais de 20 anos de serviço. Depois do encerramento da plataforma, os usuários poderão migrar para o Microsoft Teams …

O que aconteceu nos países que não fizeram lockdown na pandemia de covid

Em março de 2020, bilhões de pessoas olhavam pelas janelas para um mundo que não reconheciam mais. De repente, confinadas em suas casas, suas vidas haviam se reduzido abruptamente a quatro paredes e telas de …

Iniciativa oferece 3,1 mil bolsas para mulheres em programação e dados

Confederações de bancários e Febraban anunciaram vagas em três cursos. A Federação Brasileira de Bancos (Febraban) e as confederações de bancários – como a Contraf e o Contec – anunciaram nesta terça-feira (11) a oferta …