RSM - Revista Sociedade Militar
  • AO VIVO
  • Página Inicial
  • Últimas Notícias
  • Forças Armadas
  • Defesa e Segurança
  • Setores Estratégicos
  • Concursos e Cursos
  • Gente e Cultura
RSM - Revista Sociedade Militar
Nenhum resultado
Ver todos os resultados
Início Setores Estratégicos Ciência e Tecnologia

Hackers desenvolvem nova técnica assustadora que transforma o Chrome em uma armadilha sem saída, forçando milhares de usuários a entregarem suas senhas do Google por frustração!

Ameaça crescente: uma nova técnica de cibercriminosos bloqueia navegadores no modo quiosque, impossibilitando a saída e forçando a digitação de credenciais Google. Veja como se proteger.

por Alves
18/09/2024
A A
Hackers Google

Pesquisas recentes revelaram uma nova técnica maliciosa utilizada por hackers para roubar credenciais do Google, explorando vulnerabilidades no navegador Google Chrome. A tática, que envolve o uso de malware conhecido como StealC, prende os usuários em uma janela de login em modo tela cheia (kiosk mode), onde as teclas de saída como F11 e ESC são desabilitadas, deixando a vítima sem alternativa a não ser digitar suas credenciais.

O malware StealC, que começou a ser monitorado em agosto de 2024, utiliza uma abordagem que não rouba diretamente as senhas, mas força o usuário a inseri-las devido à frustração gerada pelo bloqueio do navegador. Assim que as credenciais são fornecidas, um segundo software malicioso é ativado para capturar e enviar essas informações aos cibercriminosos.

Essa nova técnica é especialmente perigosa porque explora um método simples, mas extremamente eficaz: a irritação do usuário. O modo quiosque torna impossível sair do navegador por métodos convencionais, criando uma situação onde, para muitos, a única opção parece ser inserir seus dados de login para retomar o controle da navegação.

Além dessa ameaça, outra campanha em andamento também preocupa os usuários do Chrome, especialmente os de Android. Um novo malware, chamado TrickMo, finge ser uma atualização do Google Play. Quando instalado, ele solicita permissões críticas, incluindo acesso a mensagens SMS, o que possibilita o roubo de códigos de autenticação de dois fatores, aumentando ainda mais o risco de invasão de contas.

Os pesquisadores da Open Analysis Lab destacaram que o StealC não age sozinho. A campanha maliciosa envolve uma cadeia de ataques iniciada com a infecção por Amadey, um trojan que já é conhecido e está em operação há mais de seis anos. Esse trojan carrega o StealC e ativa o modo quiosque no navegador da vítima, prendendo-a na página de login.

Curiosamente, os pesquisadores ressaltam que o StealC em si não rouba as credenciais diretamente, mas age como um facilitador para o roubo. Após o usuário inserir suas informações de login, o malware captura os dados e os envia aos criminosos. Esse processo é habilitado por uma combinação de ferramentas, incluindo o Amadey e o StealC, que trabalham juntos para explorar falhas no Chrome.

Para escapar dessa armadilha, especialistas recomendam o uso de combinações de teclas como Alt + F4, Ctrl + Shift + Esc ou até mesmo o uso do Gerenciador de Tarefas para forçar o encerramento do navegador. Em casos mais extremos, reiniciar o computador e executar uma verificação completa em modo de segurança pode ser necessário para eliminar o malware.

No entanto, o TrickMo adiciona outra camada de preocupação, especialmente para usuários de Android. Ele utiliza uma técnica de sobreposição de tela, exibindo uma página falsa de login que captura as credenciais inseridas pelo usuário. Além disso, o malware TrickMo usa arquivos zip com estruturas malformadas para evadir ferramentas de análise de segurança.

Além do Chrome, a ameaça se estende a outras plataformas. Recentemente, o U.S. Cybersecurity and Infrastructure Security Agency (CISA) alertou sobre uma vulnerabilidade zero-day no Microsoft Windows, que também pode ser explorada por hackers para roubar credenciais de usuários.

Em um ambiente de cibersegurança cada vez mais desafiador, os usuários devem estar atentos a atualizações de segurança e evitar baixar aplicativos de fontes não oficiais. Manter o sistema e o navegador sempre atualizados é essencial para evitar que essas vulnerabilidades sejam exploradas.

Os usuários que forem vítimas dessas campanhas devem agir rapidamente, trocando suas senhas e ativando medidas adicionais de segurança, como a autenticação de dois fatores, para proteger suas contas online.

Com informações de: Forbes

Ver Comentários

Artigos recentes

  • Por que o Exército ainda mantém contratos milionários com uma empresa investigada por fraudes no INSS? 11/05/2025
  • Seis caças indianos, incluindo 3 Rafales, 1 Su-30MKI, 1 MiG-29 e 1 Jaguar, foram abatidos pelo Paquistão 11/05/2025
  • Entenda todos os detalhes da escalada mais perigosa entre Índia e Paquistão nos últimos 20 anos, e o que pode acontecer a seguir 11/05/2025
  • Operação secreta dos EUA resgata cinco opositores do regime de Maduro em ação militar dentro da Embaixada da Argentina em Caracas 11/05/2025
  • Mãe de militar: a mulher que viu 7 filhos irem para a guerra 11/05/2025
  • “Sentado! Um, dois! De pé! Um, dois!” Projeto de lei propõe punir com prisão humilhações e ordens abusivas nas Forças Armadas brasileiras 10/05/2025
  • Honda e os veículos conceito que anteciparam o futuro da mobilidade robusta e inteligente: tecnologia, design extremo e IA embarcada que inspiram o mundo 10/05/2025
  • Segurança pública da China revoluciona o patrulhamento com robô RT-G equipado com IA e câmeras 360°, capaz de operar em terra e água com resistência de 4 toneladas 10/05/2025
  • Concurso TCU 2025: 60 vagas autorizadas para ensino médio e superior, com salários de até R$ 37 mil 10/05/2025
  • Nova moto barata da Honda é registrada no Brasil e promete chegar ao mercado por R$ 8 mil, injeção eletrônica, 10 anos de garantia e fazendo o impressionante 55 km/l 10/05/2025
  • Sobre nós
  • Contato
  • Anuncie
  • Política de Privacidade e Cookies
- Informações sobre artigos, denúncias, e erros: WhatsApp 21 96455 7653 não atendemos ligação.(Só whatsapp / texto) - Contato comercial/publicidade/urgências: 21 98106 2723 e [email protected]
Nenhum resultado
Ver todos os resultados
  • Conteúdo Membros
  • Últimas Notícias
  • Forças Armadas
  • Concursos e Cursos
  • Defesa e Segurança
  • Setores Estratégicos
  • Gente e Cultura
  • Autores
    • Editor / Robson
    • JB REIS
    • Jefferson
    • Raquel D´Ornellas
    • Rafael Cavacchini
    • Anna Munhoz
    • Campos
    • Sérvulo Pimentel
    • Noel Budeguer
    • Rodrigues
    • Colaboradores
  • Sobre nós
  • Anuncie
  • Contato
  • Entrar

Revista Sociedade Militar, todos os direitos reservados.