• Sobre o InstantBA
  • Política de Privacidade
  • Política Editorial do InstantBA
Portal InstantBA
  • Início
  • Últimas Notícias
  • Cidades
  • Polícia
  • Política
  • Esportes
  • Economia
  • Entretenimento
  • Internacional
No Result
View All Result
  • Início
  • Últimas Notícias
  • Cidades
  • Polícia
  • Política
  • Esportes
  • Economia
  • Entretenimento
  • Internacional
No Result
View All Result
Portal InstantBA
No Result
View All Result

Home | Tecnologia | Vírus Msarat se camufla em Chrome e Edge para roubar dados

Vírus Msarat se camufla em Chrome e Edge para roubar dados

Por:InstantBA
27 de julho de 2026
Tempo de leitura: 3 minutos
Vírus Msarat se camufla em Chrome e Edge para roubar dados

Cadeia de infecção (Reprodução/Cisco Talos

Compartilhar no WhatsAppCompartilhar no FacebookCompartilhar no X

Um novo código malicioso, batizado de msaRAT por pesquisadores da empresa de cibersegurança Cisco Talos, está utilizando uma tática engenhosa para burlar sistemas de defesa e realizar o roubo de dados. Este Cavalo de Troia de Acesso Remoto (RAT), associado ao grupo cibercriminoso Chaos, se destaca por usar navegadores como Google Chrome e Microsoft Edge como fachada, ocultando o envio de comandos e a exfiltração de informações.

A abordagem do msaRAT difere das invasões tradicionais que exploram vulnerabilidades diretas em softwares. Em vez disso, ele assume o controle do navegador instalado na máquina da vítima, realizando conexões em nome do programa. Essa camuflagem permite que o vírus evite conexões diretas com os servidores dos criminosos, impedindo a emissão de alertas em firewalls e dificultando sua detecção por sistemas de segurança convencionais.

A engenhosidade da camuflagem do msaRAT

A principal inovação do msaRAT reside em sua capacidade de operar de forma quase invisível. Ao se apropriar do navegador, o malware faz com que todas as suas comunicações pareçam ser tráfego legítimo do Chrome ou Edge. Essa estratégia é crucial para evitar a detecção por ferramentas de monitoramento de rede que buscam padrões de tráfego incomuns ou conexões diretas com endereços IP suspeitos.

Leia Também

Winx Club Moonlight Quest estreia em 2026 com 24 heróis e 32 desafios em mundo aberto

Winx Club Moonlight Quest estreia em 2026 com 24 heróis e 32 desafios em mundo aberto

7 de setembro de 2026
Contas Samsung são desativadas inesperadamente por segurança

Contas Samsung são desativadas inesperadamente por segurança

7 de setembro de 2026

A ausência de conexões diretas com os servidores dos invasores é um fator determinante para a longevidade e o sucesso das operações do msaRAT. Ao se misturar ao tráfego normal da internet, o vírus consegue operar por períodos mais longos sem levantar suspeitas, aumentando suas chances de sucesso na coleta e exfiltração de dados sensíveis.

ads hostinger

Engano inicial: a tática de infecção do msaRAT

O processo de infecção pelo msaRAT geralmente se inicia com métodos de engenharia social, como mensagens enganosas por e-mail ou chamadas de voz, uma prática conhecida como phishing. Os cibercriminosos induzem as vítimas a baixar e executar um instalador malicioso, que é disfarçado como uma atualização legítima do sistema operacional.

Uma vez executado, esse arquivo não instala uma atualização, mas carrega o código malicioso do msaRAT diretamente na memória do sistema. Essa técnica de carregamento em memória (fileless malware) é outra camada de discrição, pois evita a criação de arquivos persistentes no disco, o que poderia ser detectado por antivírus baseados em assinatura.

Exploração do navegador: a interface de depuração como arma

Após ser carregado na memória, o msaRAT localiza o Google Chrome ou o Microsoft Edge no computador da vítima e inicia o programa em modo invisível, sem exibir qualquer janela na tela. Em seguida, o código malicioso ativa a interface de depuração do próprio navegador, uma ferramenta originalmente desenvolvida para auxiliar programadores no desenvolvimento e teste de aplicações web.

Através desse recurso, o vírus injeta scripts maliciosos e força o navegador a abrir canais de comunicação criptografados. Esses canais são então utilizados para enviar comandos aos servidores dos criminosos e exfiltrar os dados roubados, tudo sob o disfarce de uma atividade de navegação normal e segura.

Serviços legítimos: a camuflagem da infraestrutura criminosa

Para reforçar a ocultação da origem dos comandos e do destino dos dados, o msaRAT direciona suas comunicações através de serviços de nuvem legítimos, como os da Cloudflare e infraestruturas da Twilio. Essa estratégia é fundamental para os invasores, pois, como apontado pelos analistas da Cisco Talos, o endereço IP real do servidor dos criminosos nunca é exposto no tráfego de rede.

Essa camuflagem da infraestrutura torna o rastreamento e o bloqueio das operações extremamente difíceis para equipes de TI e especialistas em cibersegurança. O grupo Chaos, responsável pelo msaRAT, é conhecido por sua atuação internacional e já foi associado a operações do grupo iraniano MuddyWater, que frequentemente utiliza ataques de extorsão financeira como fachada para ações de espionagem.

A Cisco Talos disponibilizou indicadores de comprometimento (IoCs) em seu relatório oficial para auxiliar empresas na identificação da presença do msaRAT em suas redes. A ameaça do msaRAT ressalta a importância de vigilância contínua e de soluções de segurança avançadas para combater malwares cada vez mais sofisticados e furtivos. Para mais informações sobre ameaças digitais, visite TecMundo Segurança.

ads hostinger

Veja também

  • homem acusado de homicidio é preso em Santo Amaro

    Polícia Civil prende suspeito de matar Jorge Pintor em Santo Amaro

    0 ações
    Compartilhar 0 Tweet 0
  • Sabrina Sato revela previsão de nascimento do segundo filho e planos para o quarto

    0 ações
    Compartilhar 0 Tweet 0
  • Fábio Porchat: apresentador tem avô homenageado em praça de São Paulo

    0 ações
    Compartilhar 0 Tweet 0
  • Jato de R$ 80 milhões e fazenda gigante: a vida de Henrique e Juliano

    0 ações
    Compartilhar 0 Tweet 0
  • Leticia Spiller inicia reforma em nova casa após 30 anos no mesmo bairro

    0 ações
    Compartilhar 0 Tweet 0
ADVERTISEMENT
Portal InstantBA

© 2026 Grupo VIA365 Comunicação Estratégica

Navegue pelo nosso site

  • Sobre o InstantBA
  • Política Editorial do InstantBA
  • Política de Privacidade
  • Termos de Uso
  • Contato

Nossas Redes Sociais

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
plugins premium WordPress

Add New Playlist

Gerenciar Consentimento de Cookies
Para fornecer as melhores experiências, usamos tecnologias como cookies para armazenar e/ou acessar informações do dispositivo. O consentimento para essas tecnologias nos permitirá processar dados como comportamento de navegação ou IDs exclusivos neste site. Não consentir ou retirar o consentimento pode afetar negativamente certos recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para a finalidade legítima de permitir a utilização de um serviço específico explicitamente solicitado pelo assinante ou utilizador, ou com a finalidade exclusiva de efetuar a transmissão de uma comunicação através de uma rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento ou acesso técnico que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, conformidade voluntária por parte de seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de usuário para enviar publicidade ou para rastrear o usuário em um site ou em vários sites para fins de marketing semelhantes.
  • Gerenciar opções
  • Gerenciar serviços
  • Gerenciar {vendor_count} fornecedores
  • Leia mais sobre esses objetivos
Ver preferências
  • {title}
  • {title}
  • {title}
No Result
View All Result
  • Início
  • Últimas Notícias
  • Cidades
  • Polícia
  • Política
  • Esportes
  • Economia
  • Entretenimento
  • Internacional

© 2026 Grupo VIA365 Comunicação Estratégica

Este site utiliza cookies. Ao continuar a navegação, você concorda com o uso de cookies. Visite nossa Política de Privacidade e Cookies