bukib
0 bukibs
Columbus, Ohio
Hora local: 21:14
Temperatura: 26.2°C
Probabilidade de chuva: 23%

Cuidado no Discord: novo malware burla antivírus para roubar seus dados

Cuidado no Discord: novo malware burla antivírus para roubar seus dados

Uma nova família de malwares baseada em Python, chamada VVS Stealer, foi descoberta usando ofuscamento avançado e técnicas furtivas para roubar dados sensíveis de usuários do Discord. O vírus já foi visto à venda no Telegram e parece estar em desenvolvimento ativo desde ao menos abril de 2025.

O malware é distribuído como um pacote PyInstaller, permitindo que rode no sistema da vítima sem qualquer dependência adicional. O código é protegido com Pyarmor, uma ferramenta legítima que pode ser abusada para evitar análise de antivírus e detecção baseada em assinatura.

Como o VVS Stealer funciona

Uma vez instalado, o aplicativo malicioso ganha persistência ao copiar seu código para a pasta de inicialização do Windows, buscando se esconder através de mensagens de erro falsas. São sequestradas sessões ativas do Discord e extraídos cookies, senhas, histórico e preenchimento automático do navegador.

Além disso, o malware também rouba informações guardadas em navegadores web, incluindo os baseados em Chromium e Firefox. Os dados roubados são comprimidos em um arquivo ZIP e enviados para webhooks do app.

  • O malware faz queries de diversos endpoints de API do Discord para coletar os detalhes do usuário.
  • O Pyarmor foi usado em modo BCC convertendo funções do Python em código compilado em C num arquivo ELF separado.
  • O bytecode protegido e as strings foram encriptados com tecnologia AES-128-CTR, com chaves ligadas a uma licença Pyarmor específica.

Os especialistas concluem que é necessário às plataformas monitorar roubo de credenciais e abuso de contas, evitando incidentes com malwares como esse. Além disso, é importante que os usuários tomem medidas de segurança para proteger suas contas e dados.

Este conteúdo pode conter links de compra.

Fonte: link