FEDERAÇÃO NACIONAL DOS TRABALHADORES EM TECNOLOGIA DA INFORMAÇÃO

A FEDERAÇÃO DE TI QUE MAIS CRESCE NO BRASIL!

Vírus vendido no Telegram rouba contas do Discord e se torna ameaça preocupante

Malware vendido por menos de R$ 60 usa sites legítimos para se espalhar e passa despercebido por grande parte dos antivírus
virus--telegram-rouba-contas-discord
virus--telegram-rouba-contas-discord

Telegram – Um malware voltado ao roubo de contas do Discord vem chamando a atenção de especialistas em segurança digital por unir baixo custo e alto grau de sofisticação. Comercializado no Telegram por valores a partir de € 10 por semana, o chamado VVS Stealer tem sido apontado como uma das ameaças mais avançadas dos últimos anos.

O programa foi identificado por pesquisadores de empresas de cibersegurança e atua principalmente no roubo de credenciais armazenadas no Discord e em navegadores de internet. O risco, no entanto, vai além do acesso a contas pessoais. As informações capturadas são usadas para invadir sites legítimos, que passam a hospedar novos códigos maliciosos, ampliando a disseminação do vírus de forma contínua.

LEIA: Brecha no WhatsApp permite identificar dados de celular de usuários

Levantamentos mostram que parte significativa dos domínios utilizados em campanhas de infecção pertence a empresas reais, comprometidas após o roubo de credenciais administrativas. Esses ambientes acabam se tornando distribuidores involuntários do próprio malware que os infectou.

Para dificultar a detecção, o VVS Stealer utiliza técnicas avançadas de ocultação de código, recorrendo a ferramentas legítimas para mascarar sua atuação. Com isso, consegue passar despercebido pela maioria dos antivírus disponíveis no mercado, sendo identificado por apenas uma parcela das soluções de segurança analisadas.

Depois de instalado, o malware garante sua execução automática sempre que o sistema é iniciado e exibe mensagens falsas de erro para enganar o usuário. Enquanto isso, opera em segundo plano, coletando dados sensíveis como informações pessoais, detalhes de pagamento, histórico de navegação e tokens de autenticação do Discord.

O ataque também envolve a injeção de códigos maliciosos diretamente na aplicação do Discord, permitindo o monitoramento em tempo real de ações do usuário, como mudanças de senha, ativação de autenticação em dois fatores e inclusão de novos métodos de pagamento.

Além do Discord, o vírus é capaz de atingir dezenas de navegadores diferentes, extraindo senhas salvas, cookies de sessão e dados de preenchimento automático. Todo o material roubado é compactado e enviado remotamente por meio de recursos legítimos da própria plataforma Discord.

A distribuição do VVS Stealer ocorre, em grande parte, por meio de técnicas de engenharia social que exploram a confiança do usuário. Mensagens falsas simulam verificações de segurança ou atualizações do sistema, levando a vítima a executar comandos que instalam o malware sem levantar suspeitas.

Com planos de assinatura variados, incluindo opções de curto prazo e licença vitalícia, o VVS Stealer se apresenta como um produto acessível dentro do mercado ilegal. A combinação entre preço baixo, complexidade técnica e dificuldade de detecção faz com que a ameaça represente um desafio crescente para usuários e empresas.

(Com informações de Tecmundo)
(Foto: Reprodução/Freepik/Kerfin7)

Mais recentes

Dia das Crianças com mais economia: aproveite até 13% de cashback com a Bee Fenati!

Dia das Crianças com mais economia: aproveite até 13% de cashback com a Bee Fenati!

Até 20% dos casos de depressão entre jovens podem ter relação com excesso de telas

Até 20% dos casos de depressão entre jovens podem ter relação com excesso de telas

Coreia do Norte anuncia teste de míssil com IA que define rota durante voo

Coreia do Norte anuncia teste de míssil com IA que define rota durante voo

Bets saem oficialmente do ar com mais de R$1 bilhão ainda não devolvido

Bets saem oficialmente do ar com mais de R$1 bilhão ainda não devolvido

Chefe do Teams pede demissão após Microsoft exigir trabalho 100% presencial

Chefe do Teams pede demissão após Microsoft exigir trabalho 100% presencial

Governos e instituições começam a limitar uso de óculos inteligentes

Governos e instituições começam a limitar uso de óculos inteligentes

Páginas falsas de ChatGPT e Gemini são usadas para roubar dados

Páginas falsas de ChatGPT e Gemini são usadas para roubar dados

GTA 6 já é usado em golpes com falsas reservas e downloads

GTA 6 já é usado em golpes com falsas reservas e downloads

Espanha exige que empresas expliquem aos trabalhadores como algoritmos influenciam decisões

Espanha exige que empresas expliquem aos trabalhadores como algoritmos influenciam decisões

Acordo de PLR 2026 é aprovado por trabalhadores da NP Tecnologia

Acordo de PLR 2026 é aprovado por trabalhadores da NP Tecnologia

Trabalhadores da Asyg aprovam acordo de PLR 2026

Trabalhadores da Asyg aprovam acordo de PLR 2026

Abasteça seu carro com até 25% de desconto! Aproveite agora a parceria Bee Fenati + Baratão!

Abasteça seu carro com até 25% de desconto! Aproveite agora a parceria Bee Fenati + Baratão!

Autossabotadores: Curso do Sindplay ensina a reconhecer comportamentos que limitam desenvolvimento

Autossabotadores: Curso do Sindplay ensina a reconhecer comportamentos que limitam desenvolvimento

Tribunal anula pena de prisão após vítima recriada por IA ‘perdoar’ o réu

Tribunal anula pena de prisão após vítima recriada por IA ‘perdoar’ o réu

IA cria moléculas do zero para enfrentar bactérias resistentes a antibióticos

IA cria moléculas do zero para enfrentar bactérias resistentes a antibióticos