• Sobre o InstantBA
  • Política de Privacidade
  • Política Editorial do InstantBA
Portal InstantBA
  • Início
  • Últimas Notícias
  • Cidades
  • Polícia
  • Política
  • Esportes
  • Economia
  • Entretenimento
  • Internacional
No Result
View All Result
  • Início
  • Últimas Notícias
  • Cidades
  • Polícia
  • Política
  • Esportes
  • Economia
  • Entretenimento
  • Internacional
No Result
View All Result
Portal InstantBA
No Result
View All Result

Vírus Msarat se camufla em Chrome e Edge para roubar dados

Por: InstantBA
27/07/2026
Tempo de leitura: 3 minutos
Vírus Msarat se camufla em Chrome e Edge para roubar dados

Cadeia de infecção (Reprodução/Cisco Talos

Compartilhar no WhatsAppCompartilhar no FacebookCompartilhar no X

Um novo código malicioso, batizado de msaRAT por pesquisadores da empresa de cibersegurança Cisco Talos, está utilizando uma tática engenhosa para burlar sistemas de defesa e realizar o roubo de dados. Este Cavalo de Troia de Acesso Remoto (RAT), associado ao grupo cibercriminoso Chaos, se destaca por usar navegadores como Google Chrome e Microsoft Edge como fachada, ocultando o envio de comandos e a exfiltração de informações.

A abordagem do msaRAT difere das invasões tradicionais que exploram vulnerabilidades diretas em softwares. Em vez disso, ele assume o controle do navegador instalado na máquina da vítima, realizando conexões em nome do programa. Essa camuflagem permite que o vírus evite conexões diretas com os servidores dos criminosos, impedindo a emissão de alertas em firewalls e dificultando sua detecção por sistemas de segurança convencionais.

A engenhosidade da camuflagem do msaRAT

A principal inovação do msaRAT reside em sua capacidade de operar de forma quase invisível. Ao se apropriar do navegador, o malware faz com que todas as suas comunicações pareçam ser tráfego legítimo do Chrome ou Edge. Essa estratégia é crucial para evitar a detecção por ferramentas de monitoramento de rede que buscam padrões de tráfego incomuns ou conexões diretas com endereços IP suspeitos.

Leia Também

Censo Escolar 2026: prazo final para coleta de dados da educação básica se aproxima

Censo Escolar 2026: prazo final para coleta de dados da educação básica se aproxima

27 de julho de 2026
Vazamento de dados na Vakinha: plataforma detalha impacto a usuários

Vazamento de dados na Vakinha: plataforma detalha impacto a usuários

25 de julho de 2026

A ausência de conexões diretas com os servidores dos invasores é um fator determinante para a longevidade e o sucesso das operações do msaRAT. Ao se misturar ao tráfego normal da internet, o vírus consegue operar por períodos mais longos sem levantar suspeitas, aumentando suas chances de sucesso na coleta e exfiltração de dados sensíveis.

ads hostinger

Engano inicial: a tática de infecção do msaRAT

O processo de infecção pelo msaRAT geralmente se inicia com métodos de engenharia social, como mensagens enganosas por e-mail ou chamadas de voz, uma prática conhecida como phishing. Os cibercriminosos induzem as vítimas a baixar e executar um instalador malicioso, que é disfarçado como uma atualização legítima do sistema operacional.

Uma vez executado, esse arquivo não instala uma atualização, mas carrega o código malicioso do msaRAT diretamente na memória do sistema. Essa técnica de carregamento em memória (fileless malware) é outra camada de discrição, pois evita a criação de arquivos persistentes no disco, o que poderia ser detectado por antivírus baseados em assinatura.

Exploração do navegador: a interface de depuração como arma

Após ser carregado na memória, o msaRAT localiza o Google Chrome ou o Microsoft Edge no computador da vítima e inicia o programa em modo invisível, sem exibir qualquer janela na tela. Em seguida, o código malicioso ativa a interface de depuração do próprio navegador, uma ferramenta originalmente desenvolvida para auxiliar programadores no desenvolvimento e teste de aplicações web.

Através desse recurso, o vírus injeta scripts maliciosos e força o navegador a abrir canais de comunicação criptografados. Esses canais são então utilizados para enviar comandos aos servidores dos criminosos e exfiltrar os dados roubados, tudo sob o disfarce de uma atividade de navegação normal e segura.

Serviços legítimos: a camuflagem da infraestrutura criminosa

Para reforçar a ocultação da origem dos comandos e do destino dos dados, o msaRAT direciona suas comunicações através de serviços de nuvem legítimos, como os da Cloudflare e infraestruturas da Twilio. Essa estratégia é fundamental para os invasores, pois, como apontado pelos analistas da Cisco Talos, o endereço IP real do servidor dos criminosos nunca é exposto no tráfego de rede.

Essa camuflagem da infraestrutura torna o rastreamento e o bloqueio das operações extremamente difíceis para equipes de TI e especialistas em cibersegurança. O grupo Chaos, responsável pelo msaRAT, é conhecido por sua atuação internacional e já foi associado a operações do grupo iraniano MuddyWater, que frequentemente utiliza ataques de extorsão financeira como fachada para ações de espionagem.

A Cisco Talos disponibilizou indicadores de comprometimento (IoCs) em seu relatório oficial para auxiliar empresas na identificação da presença do msaRAT em suas redes. A ameaça do msaRAT ressalta a importância de vigilância contínua e de soluções de segurança avançadas para combater malwares cada vez mais sofisticados e furtivos. Para mais informações sobre ameaças digitais, visite TecMundo Segurança.

SendShareTweet

Veja também

  • Poliana Rocha se emociona com surpresa de Virginia Fonseca e netos no Dia dos Avós

    Poliana Rocha se emociona com surpresa de Virginia Fonseca e netos no Dia dos Avós

    0 shares
    Compartilhar 0 Tweet 0
  • Bruna Biancardi compartilha registro romântico com Neymar e exibe gestação

    0 shares
    Compartilhar 0 Tweet 0
  • Sophie Charlotte compartilha momentos de lazer com o filho em viagem pela Alemanha

    0 shares
    Compartilhar 0 Tweet 0
  • A fusão criativa entre grandes franquias ocidentais e o universo dos animes

    0 shares
    Compartilhar 0 Tweet 0
  • Vídeo de 2023 com Zé Felipe e Lara Jucah volta a circular após novo flagra entre os dois

    0 shares
    Compartilhar 0 Tweet 0
ADVERTISEMENT
Portal InstantBA

© 2026 Grupo VIA365 Comunicação Estratégica

Navegue pelo nosso site

  • Sobre o InstantBA
  • Política Editorial do InstantBA
  • Política de Privacidade
  • Termos de Uso
  • Contato

Nossas Redes Sociais

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
plugins premium WordPress

Add New Playlist

Gerenciar Consentimento de Cookies
Para fornecer as melhores experiências, usamos tecnologias como cookies para armazenar e/ou acessar informações do dispositivo. O consentimento para essas tecnologias nos permitirá processar dados como comportamento de navegação ou IDs exclusivos neste site. Não consentir ou retirar o consentimento pode afetar negativamente certos recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para a finalidade legítima de permitir a utilização de um serviço específico explicitamente solicitado pelo assinante ou utilizador, ou com a finalidade exclusiva de efetuar a transmissão de uma comunicação através de uma rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento ou acesso técnico que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, conformidade voluntária por parte de seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de usuário para enviar publicidade ou para rastrear o usuário em um site ou em vários sites para fins de marketing semelhantes.
  • Gerenciar opções
  • Gerenciar serviços
  • Gerenciar {vendor_count} fornecedores
  • Leia mais sobre esses objetivos
Ver preferências
  • {title}
  • {title}
  • {title}
No Result
View All Result
  • Início
  • Últimas Notícias
  • Cidades
  • Polícia
  • Política
  • Esportes
  • Economia
  • Entretenimento
  • Internacional

© 2026 Grupo VIA365 Comunicação Estratégica

Este site utiliza cookies. Ao continuar a navegação, você concorda com o uso de cookies. Visite nossa Política de Privacidade e Cookies