Cuidado no Discord: novo malware burla antivírus para roubar seus dados
Uma nova família de malwares baseada em Python, chamada VVS Stealer, foi descoberta usando ofuscamento avançado e técnicas furtivas para roubar dados sensíveis de usuários do Discord. O vírus já foi visto à venda no Telegram e parece estar em desenvolvimento ativo desde ao menos abril de 2025.
O malware é distribuído como um pacote PyInstaller, permitindo que rode no sistema da vítima sem qualquer dependência adicional. O código é protegido com Pyarmor, uma ferramenta legítima que pode ser abusada para evitar análise de antivírus e detecção baseada em assinatura.
Como o VVS Stealer funciona
Uma vez instalado, o aplicativo malicioso ganha persistência ao copiar seu código para a pasta de inicialização do Windows, buscando se esconder através de mensagens de erro falsas. São sequestradas sessões ativas do Discord e extraídos cookies, senhas, histórico e preenchimento automático do navegador.
Além disso, o malware também rouba informações guardadas em navegadores web, incluindo os baseados em Chromium e Firefox. Os dados roubados são comprimidos em um arquivo ZIP e enviados para webhooks do app.
- O malware faz queries de diversos endpoints de API do Discord para coletar os detalhes do usuário.
- O Pyarmor foi usado em modo BCC convertendo funções do Python em código compilado em C num arquivo ELF separado.
- O bytecode protegido e as strings foram encriptados com tecnologia AES-128-CTR, com chaves ligadas a uma licença Pyarmor específica.
Os especialistas concluem que é necessário às plataformas monitorar roubo de credenciais e abuso de contas, evitando incidentes com malwares como esse. Além disso, é importante que os usuários tomem medidas de segurança para proteger suas contas e dados.
Este conteúdo pode conter links de compra.
Fonte: link