PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Jogos
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
  • Declaração de Privacidade
© 2023 - Fidemo Sociedade de Media
A ler: Microsoft descobre novo malware que rouba criptomoedas através de pens USB
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Segurança > Microsoft descobre novo malware que rouba criptomoedas através de pens USB
NotíciasSegurança

Microsoft descobre novo malware que rouba criptomoedas através de pens USB

A Microsoft identificou um novo malware que se propaga através de pens USB para roubar criptomoedas e criar uma backdoor nos computadores infectados.

Pedro Tróia
Publicado em 19 de Junho, 2026
Tempo de leitura: 3 min
criptomoeda
Foto Thought Catalog em Unsplash
Neste artigo
  • O funcionamento do Crypto Clipper
  • Uma porta das traseiras discreta

A Microsoft detectou uma nova ameaça capaz de se propagar autonomamente através de unidades USB, com o objectivo principal de roubar credenciais de criptomoedas. A ameaça procura dados sensíveis e envia as informações para servidores controlados pelos atacantes, de acordo com o site Ars Technica.

A gigante tecnológica baptizou este verme informático Crypto Clipper. O nome deriva da sua principal função, que passa por analisar a área de transferência dos dispositivos à procura de padrões que correspondam a endereços de carteiras digitais ou frases de recuperação. A segurança nestes ambientes é cada vez mais crítica, numa altura em que grupos de piratas informáticos patrocinados por estados atacam frequentemente estruturas ligadas a activos digitais.

- Publicidade -

O funcionamento do Crypto Clipper

Quando encontra a informação desejada, o malware não se fica apenas pela cópia do texto. O programa malicioso tira também cinco capturas de ecrã num período de dez segundos. Tanto as credenciais como as imagens são depois enviadas para o atacante através do Tor, um protocolo de rede que garante o anonimato ao encaminhar o tráfego por vários nós redundantes. Desta forma, os registos não conseguem captar os endereços IP de quem envia nem de quem recebe os dados.

Para estabelecer esta ligação, o Crypto Clipper utiliza um proxy SOCKS5, que reencaminha o tráfego através de um servidor intermédio antes de chegar ao destino final. Este nível de sofisticação mostra como as empresas e os utilizadores individuais precisam de manter os seus sistemas actualizados, prestando especial atenção quando certificados de segurança do sistema operativo precisam de ser renovados.

Uma porta das traseiras discreta

A execução deste software destaca-se por não depender de um instalador tradicional ou de uma infra-estrutura de comando e controlo baseada em IP exposto. Em vez disso, implementa um cliente Tor portátil e mistura o roubo de dados com a execução remota de código. Na prática, isto transforma um programa focado no roubo financeiro numa backdoor bastante leve e difícil de detectar.

- Publicidade -

A propagação ocorre de forma engenhosa, através de um processo bem definido:

  • Infecção inicial através de dispositivos físicos: O código malicioso entra no computador da vítima quando esta liga uma pen USB infectada, a executar ficheiros com a extensão .lnk que armazenam código perigoso.
  • Verificação e descarregamento silencioso: O sistema verifica se a máquina já está comprometida. Caso não esteja, o malware descarrega os componentes necessários através do proxy Tor, sem levantar suspeitas.
  • Camuflagem no sistema de ficheiros: Para ocultar as provas da sua existência, o verme informático analisa a unidade USB infectada e atribui aos ficheiros .lnk nomes muito semelhantes aos dos documentos legítimos já presentes no dispositivo.
- Publicidade -
Etiquetas:criptomoedaMicrosoft
Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

Crianca_PC
NotíciasSoftware

Windows 11 vai partilhar idade dos utilizadores com as aplicações

Tempo de leitura: 4 min
Lexar_Muse
HardwareNotícias

Lexar celebra 30 anos com a apresentação do SSD portátil mais fino do mundo

Tempo de leitura: 3 min
Plex
NotíciasSegurançaSoftware

Plex lança actualização urgente para corrigir falhas graves de segurança

Tempo de leitura: 3 min
IBM Quantum Nighthawk processor: 120 programmable qubits and 458 physical qubits on a square-lattice layout.
HardwareNotícias

Novo chip quântico da IBM dá um salto histórico de desempenho

Tempo de leitura: 5 min
© 2023 Fidemo Sociedade de Media