FEDERAÇÃO NACIONAL DOS TRABALHADORES EM TECNOLOGIA DA INFORMAÇÃO

A FEDERAÇÃO DE TI QUE MAIS CRESCE NO BRASIL!

Novo malware assume controle do PC por meio de área de trabalho oculta

MedusaHVNC é vendido como serviço no Telegram e permite sequestrar sessões ativas e perfis de navegadores em máquinas infectadas
A combinação desses recursos permite que o criminoso mantenha controle sobre atividades realizadas na máquina (Foto: Reprodução/Kerfin7)
A combinação desses recursos permite que o criminoso mantenha controle sobre atividades realizadas na máquina (Foto: Reprodução/Kerfin7)

Malware assume controle do PC – Pesquisadores da empresa de cibersegurança BlackFog identificaram uma nova amostra do MedusaHVNC, um trojan de acesso remoto comercializado como serviço. O malware utiliza um módulo oculto de computação em rede virtual (HVNC) para abrir um navegador em uma área de trabalho paralela do Windows, que permanece fora do alcance visual da vítima.

A análise, publicada por Darren Williams, especialista em cibersegurança e CEO da BlackFog, mostra que a ferramenta foi desenvolvida para operar silenciosamente em computadores infectados. O navegador executado pelo malware permanece dentro da própria máquina e consegue carregar o perfil já utilizado pelo usuário, incluindo cookies e sessões de login ativas.

LEIA: IA tenta enganar desenvolvedores criando identidades falsas durante testes

Com isso, a atividade realizada pelo invasor aparenta ter origem no dispositivo habitual da vítima. Segundo o levantamento, essa característica pode permitir que o tráfego contorne mecanismos de detecção de fraude bancária baseados na identificação do dispositivo e da localização.

“Encontramos um módulo de computação em rede virtual oculto (HVNC) que abre um navegador em uma área de trabalho Windows separada, fora da vista da vítima. O navegador continua a rodar no dispositivo da vítima, de modo que pode carregar um perfil existente, incluindo cookies e estado da sessão. Isso dá ao operador acesso a sessões ao vivo e conectadas enquanto a atividade continua a vir da máquina habitual da vítima”, destacou Williams, no relatório oficial.

Malware é anunciado em canais de cibercrime

O MedusaHVNC é promovido em canais do Telegram e em um site dedicado ao comércio de ferramentas para atividades criminosas. De acordo com os analistas, os anúncios destacam recursos voltados à evasão e ao controle remoto.

O painel utilizado pelo operador permite selecionar o aplicativo que será alvo do ataque, configurar a taxa de quadros e acompanhar a navegação realizada no computador infectado em tempo real.

A combinação desses recursos permite que o criminoso mantenha controle sobre atividades realizadas na máquina sem que a vítima necessariamente perceba a presença do malware na tela.

Ataque ocorre em cinco etapas

A investigação identificou uma cadeia composta por cinco estágios para dificultar a identificação do malware por soluções antivírus convencionais.

O processo começa com um script disfarçado, responsável por criar arquivos temporários e se instalar na pasta de inicialização do Windows. Dessa maneira, o programa consegue permanecer ativo mesmo depois que o computador é reiniciado.

Em seguida, o malware utiliza o AutoIt, uma ferramenta legítima de automação do Windows, para descriptografar o primeiro executável. Na tentativa de se esconder dos mecanismos de segurança, a carga maliciosa é injetada no charmap.exe, o utilitário Mapa de Caracteres, que faz parte do próprio sistema operacional.

Depois dessa etapa, o arquivo passa por outras duas camadas de criptografia antes de estabelecer comunicação com o servidor controlado pelos criminosos.

Quando o malware consegue executar suas funções na área de trabalho oculta, o operador pode realizar diferentes ações no computador. Entre elas estão a captura de telas, a interceptação da área de transferência e a simulação de comandos de teclado e mouse.

Especialista recomenda monitoramento de conexões

Diante das características identificadas na investigação, Darren Williams recomenda que equipes de tecnologia acompanhem a execução incomum do utilitário Mapa de Caracteres e monitorem conexões de rede que não tenham sido autorizadas.

“Bloquear o tráfego para infraestruturas conhecidas de comando e controle e emitir alertas para conexões de saída inesperadas funciona independentemente de como a sessão foi ocultada. Se a sessão sequestrada não conseguir se comunicar com o exterior, o operador não terá nada a receber”, concluiu.

O caso evidencia o uso combinado de ferramentas legítimas do Windows, camadas de criptografia e uma área de trabalho paralela para esconder atividades maliciosas. A estratégia permite que o malware mantenha uma operação remota sem exibir ao usuário o navegador controlado pelo invasor.

Acumule cashback e transfira o dinheiro direto para sua conta!

A Bee Fenati (saiba mais aqui) segue em expansão para garantir aos seus usuários cada vez mais benefícios. Agora a plataforma conta com a Benefícios Rede Bee, que reúne descontos em dezenas de grandes marcas, com muitas delas oferecendo cashback, ou seja, o retorno de um valor da sua compra que poderá ser transferido para sua conta! (Saiba mais aqui)

Baixe o aplicativo nas lojas App Store (iOS) e Play Store (Android) e aproveite agora!

A rede oferece em um único ambiente ofertas em áreas como educação, compras, viagens, lazer, serviços, tecnologia e muito mais. Dentre as marcas parceiras estão Magalu, Renner, Drogasil, C&A, Casas Bahia, Petz, e outras dezenas de opções que oferecem tudo que você precisa na sua rotina!

Além de poderem aproveitar os descontos oferecidos pelas marcas parceiras, os sócios e contribuintes dos sindicatos filiados à Fenati (Federação Nacional dos Trabalhadores em Tecnologia da Informação) podem receber de volta um percentual a cada compra que realizarem em parceiros que oferecem o cashback.

Este valor fica em uma carteira digital dentro da plataforma e, a partir de R$ 20 reais acumulados em cashback, o trabalhador pode enviar o dinheiro direto para sua conta bancária! Na prática, a ferramenta permite que sócios e contribuintes dos sindicatos filiados à Fenati ZEREM o valor da sua contribuição assistencial e/ou associativa!

Atualmente, o valor da contribuição é de R$ 32,50 por mês para sócios e R$ 35 por mês para contribuintes, ou seja, é possível recuperar todo esse valor e ainda acumular muito mais – tudo isso contribuindo para fortalecer a categoria e transformando as compras do dia a dia em ganho real.

Qualifique-se agora com a Fenati Academy!

Dentro da Bee Fenati, o usuário encontra ainda a Fenati Academy, que oferece mais de 8 mil opções de qualificação e atualização profissional com bolsa integral para sócios e contribuintes de sindicatos filiados à Fenati. (Saiba mais)

Na plataforma, o profissional pode acessar o Sindplay, streaming de qualificação para profissionais de TI reconhecido como a “Netflix de TI”, que possui cursos em áreas como cibersegurança, Inteligência Artificial, desenvolvimento de softwares, desenvolvimento para a internet, administração de sistemas e redes, ciência de dados, gestão de projetos de TI, blockchain e tecnologias de moedas digitais, entre outras. (Saiba mais)

A ferramenta oferece também cursos em parceria com a Cisco Networking Academy, com CERTIFICAÇÕES GRATUITAS em áreas como segurança cibernética, Redes, IA, Ciência de dados, Inglês para TI, Programação, Tecnologia da informação, Alfabetização digital, Habilidades Profissionais (Soft skills) e Sustentabilidade. (Saiba mais)

Outra parceria da Fenati Academy é a Oracle University, uma das maiores referências globais em tecnologia. Os usuários já podem acessar cursos, trilhas de aprendizado e obter certificações Oracle gratuitamente ou com descontos exclusivos. Os conteúdos passam por áreas estratégicas como bancos de dados, computação em nuvem, inteligência artificial, desenvolvimento, automação e soluções corporativas. (Saiba mais)

Encontre o emprego dos seus sonhos com a Bee Hunter!

Sócios e contribuintes contam ainda com uma ferramenta para se aproximarem das melhores oportunidades do mercado de trabalho: a Bee Hunter, uma plataforma inteligente da Bee Fenati que utiliza tecnologia e inteligência artificial para tornar a busca por vagas mais eficiente, estratégica e conectada ao perfil de cada usuário. (Saiba mais aqui)

A partir do cadastro do currículo, a plataforma utiliza inteligência artificial para analisar informações como experiências, competências e objetivos profissionais, cruzando esses dados com vagas disponíveis em empresas parceiras como Vagas.com, Sinergy e Trampos e identificando as posições que mais combinam com o perfil do usuário.

A Bee Hunter vai além e auxilia o profissional a estar preparado para a vaga dos sonhos! Isso porque nossa inteligência analisa o perfil e sugere cursos da Fenati Academy que vão ajudá-lo a ampliar sua qualificação e elevar a aderência às vagas desejadas. Acesse agora clicando aqui e encontre seu emprego dos sonhos!

 

 

(Com informações de Tecmundo)
(Foto: Reprodução/Kerfin7)

Mais recentes

China rejeita desaceleração da IA, mas toma medidas para mantê-la sob controle

China rejeita desaceleração da IA, mas toma medidas para mantê-la sob controle

Mesário tem direito a folga? Saiba as regras para trabalhadores nas eleições 2026

Mesário tem direito a folga? Saiba as regras para trabalhadores nas eleições 2026

Trabalhadores da Tata Consultancy aprovam acordos de PLR referentes a 2024, 2025 e 2026

Trabalhadores da Tata Consultancy aprovam acordos de PLR referentes a 2024, 2025 e 2026

Depois dos 40, algumas escolhas podem ajudar a preservar a saúde do cérebro; saiba

Depois dos 40, algumas escolhas podem ajudar a preservar a saúde do cérebro; saiba

É nesta quarta! Webinar da Komunidade com a Bee Fenati aborda doenças neurológicas

É nesta quarta! Webinar da Komunidade com a Bee Fenati aborda doenças neurológicas

Brasil e Turquia firmam acordo para ampliar negócios e tecnologia nuclear

Brasil e Turquia firmam acordo para ampliar negócios e tecnologia nuclear

Califórnia amplia proteção de menores contra riscos de IA e algoritmos viciantes

Califórnia amplia proteção de menores contra riscos de IA e algoritmos viciantes

Robôs começam a assumir tarefas de manutenção em data centers da Meta

Robôs começam a assumir tarefas de manutenção em data centers da Meta

Programação, dados de clientes e PDFs: como funcionava a ‘linha de montagem’ de fraudes do Banco Master

Programação, dados de clientes e PDFs: como funcionava a ‘linha de montagem’ de fraudes do Banco Master

China rebate ‘alarmismo’ sobre riscos da IA e defende desenvolvimento da tecnologia

China rebate ‘alarmismo’ sobre riscos da IA e defende desenvolvimento da tecnologia

Doenças neurológicas serão tema do próximo webinar da Komunidade com a Bee Fenati

Doenças neurológicas serão tema do próximo webinar da Komunidade com a Bee Fenati

Acordo de PLR 2026 é aprovado por trabalhadores da Empresometro

Acordo de PLR 2026 é aprovado por trabalhadores da Empresometro

Tecnologia brasileira será usada em supertelescópio que investigará o início do Universo

Tecnologia brasileira será usada em supertelescópio que investigará o início do Universo

Ataques virtuais com IA crescem três vezes mais rápido no Brasil que a média global

Ataques virtuais com IA crescem três vezes mais rápido no Brasil que a média global

Brasil registra mais de 3 tentativas de golpes digitais por segundo em 2026

Brasil registra mais de 3 tentativas de golpes digitais por segundo em 2026