PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Jogos
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
  • Declaração de Privacidade
© 2023 - Fidemo Sociedade de Media
A ler: Microsoft descobre novo malware que rouba criptomoedas através de pens USB
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Segurança > Microsoft descobre novo malware que rouba criptomoedas através de pens USB
NotíciasSegurança

Microsoft descobre novo malware que rouba criptomoedas através de pens USB

A Microsoft identificou um novo malware que se propaga através de pens USB para roubar criptomoedas e criar uma backdoor nos computadores infectados.

Pedro Tróia
Publicado em 19 de Junho, 2026
Tempo de leitura: 3 min
criptomoeda
Foto Thought Catalog em Unsplash
Neste artigo
  • O funcionamento do Crypto Clipper
  • Uma porta das traseiras discreta

A Microsoft detectou uma nova ameaça capaz de se propagar autonomamente através de unidades USB, com o objectivo principal de roubar credenciais de criptomoedas. A ameaça procura dados sensíveis e envia as informações para servidores controlados pelos atacantes, de acordo com o site Ars Technica.

A gigante tecnológica baptizou este verme informático Crypto Clipper. O nome deriva da sua principal função, que passa por analisar a área de transferência dos dispositivos à procura de padrões que correspondam a endereços de carteiras digitais ou frases de recuperação. A segurança nestes ambientes é cada vez mais crítica, numa altura em que grupos de piratas informáticos patrocinados por estados atacam frequentemente estruturas ligadas a activos digitais.

- Publicidade -

O funcionamento do Crypto Clipper

Quando encontra a informação desejada, o malware não se fica apenas pela cópia do texto. O programa malicioso tira também cinco capturas de ecrã num período de dez segundos. Tanto as credenciais como as imagens são depois enviadas para o atacante através do Tor, um protocolo de rede que garante o anonimato ao encaminhar o tráfego por vários nós redundantes. Desta forma, os registos não conseguem captar os endereços IP de quem envia nem de quem recebe os dados.

Para estabelecer esta ligação, o Crypto Clipper utiliza um proxy SOCKS5, que reencaminha o tráfego através de um servidor intermédio antes de chegar ao destino final. Este nível de sofisticação mostra como as empresas e os utilizadores individuais precisam de manter os seus sistemas actualizados, prestando especial atenção quando certificados de segurança do sistema operativo precisam de ser renovados.

Uma porta das traseiras discreta

A execução deste software destaca-se por não depender de um instalador tradicional ou de uma infra-estrutura de comando e controlo baseada em IP exposto. Em vez disso, implementa um cliente Tor portátil e mistura o roubo de dados com a execução remota de código. Na prática, isto transforma um programa focado no roubo financeiro numa backdoor bastante leve e difícil de detectar.

- Publicidade -

A propagação ocorre de forma engenhosa, através de um processo bem definido:

  • Infecção inicial através de dispositivos físicos: O código malicioso entra no computador da vítima quando esta liga uma pen USB infectada, a executar ficheiros com a extensão .lnk que armazenam código perigoso.
  • Verificação e descarregamento silencioso: O sistema verifica se a máquina já está comprometida. Caso não esteja, o malware descarrega os componentes necessários através do proxy Tor, sem levantar suspeitas.
  • Camuflagem no sistema de ficheiros: Para ocultar as provas da sua existência, o verme informático analisa a unidade USB infectada e atribui aos ficheiros .lnk nomes muito semelhantes aos dos documentos legítimos já presentes no dispositivo.
- Publicidade -
Etiquetas:criptomoedaMicrosoft
Sem comentários

Deixe um comentário Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

Dataland
CuriosidadesInteligência ArtificialNotícias

Google anuncia o primeiro museu de arte gerada por inteligência artificial do mundo

Tempo de leitura: 2 min
Wallpaper_Engine
NotíciasSegurança

Piratas informáticos usam o Steam para distribuir malware através de fundos de ecrã

Tempo de leitura: 3 min
optimus-gx-pro-850p
HardwareNotícias

Novo SSD de 8 TB da Sandisk para PlayStation 5 custa o triplo de uma consola PS5 Pro

Tempo de leitura: 3 min
Videojogo
Inteligência ArtificialJogosNotícias

40 por cento dos jogos lançados no Steam na semana passada usam IA generativa

Tempo de leitura: 3 min
© 2023 Fidemo Sociedade de Media
Gerir a sua privacidade

Para fornecer as melhores experiências, nós e os nossos parceiros usamos tecnologias como cookies para armazenar e/ou aceder a informações do dispositivo. O consentimento para essas tecnologias permitirá que nós e os nossos parceiros processemos dados pessoais, como comportamento de navegação ou IDs exclusivos neste site e mostrar anúncios (não) personalizados. Não consentir ou retirar o consentimento pode afetar adversamente certos recursos e funções.

Clique abaixo para consentir com o acima ou fazer escolhas granulares. As suas escolhas serão aplicadas apenas a este site. Pode alterar suas configurações a qualquer momento, incluindo a retirada de seu consentimento, usando os botões de alternância na Política de Cookies ou clicando no botão de consentimento para gerir na parte inferior do ecrã.

Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o fim legítimo de permitir a utilização de um determinado serviço expressamente solicitado pelo assinante ou utilizador, ou para o fim exclusivo de efetuar a transmissão de uma comunicação numa rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenamento de preferências não solicitadas pelo assinante ou utilizador.
Estatísticas
O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anónimos. Sem uma intimação, conformidade voluntária por parte do seu Fornecedor de Serviços de Internet ou registos adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de utilizador para enviar publicidade ou para rastrear o utilizador num site ou em vários sites para fins de marketing semelhantes.
Estatísticas

Marketing

Recursos
Sempre ativo

Sempre ativo
  • Gerir opções
  • Gerir serviços
  • Gerir {vendor_count} fornecedores
  • Leia mais sobre esses propósitos
Gerir opções
  • {title}
  • {title}
  • {title}