Você já deve ter ouvido falar daqueles e-mails de golpistas que dizem ter fotos suas nuas e tentam fazer com que você pague para impedir a divulgação. Por muito tempo, esses e-mails eram apenas isso: golpes.
Mas agora há uma ameaça real. Um novo malware chamado Stealerium aparentemente sabe quando você está visualizando material pornográfico no seu navegador e automaticamente tira fotos do que você está visualizando e tira fotos suas da webcam naquele momento. O malware então envia essas gravações para cibercriminosos que as usam para chantagem.
Pesquisadores de segurança da Proofpoint analisaram o malware e alertaram sobre um novo nível de escalada nesses chamados “ataques de sextorsão”.
Como o Stealerium entra no seu PC
O malware Stealerium é disseminado por meio de e-mails de phishing que parecem enganosamente genuínos. Os invasores disfarçam seus e-mails como mensagens de organizações respeitáveis (por exemplo, bancos, serviços de streaming, instituições de caridade) e incentivam os destinatários a abrir anexos ou clicar em links.
Esses e-mails de phishing usam as táticas habituais de intimidação, gerando uma sensação de urgência com linhas de assunto como "Pagamento devido", "Intimação judicial" e "Fatura de doação". Quando você abre esses e-mails, a esperança é que você fique tão alarmado que tenha baixado a guarda, aumentando a probabilidade de baixar anexos e/ou clicar em links e botões maliciosos.
O que torna o Stealerium ainda mais preocupante é que seu código-fonte está disponível gratuitamente na internet via GitHub há anos, supostamente para fins educacionais. No entanto, foi somente nos últimos meses que o Stealerium passou a ser cada vez mais utilizado em ataques no mundo real.
Como funciona o malware Stealerium
Uma vez infectado, o Stealerium vasculha exaustivamente o PC em busca de dados confidenciais, incluindo senhas, informações de cartão de crédito, registros de bate-papo e contas de criptomoedas. O Stealerium também monitora as janelas do navegador e reconhece certas palavras-chave que você digita.
Com esta última função, o Stealerium pode reconhecer atividade pornográfica detectando entradas como "pornografia" ou "sexo". Assim que tal conteúdo é detectado, o Stealerium tira capturas de tela do conteúdo, bem como fotos instantâneas usando uma webcam (se disponível). Esses arquivos são então enviados aos criminosos por meio de serviços como Discord, Telegram ou e-mail.
Você corre risco de ser infectado por esse malware?
Ao contrário de muitos malwares baseados em extorsão, que tendem a atacar empresas e grandes organizações, a forma de chantagem usada pelo Stealerium tem como alvo específico indivíduos privados.
Esses golpistas se aproveitam da vergonha que suas vítimas enfrentam, na esperança de que seja o suficiente para extorquir dinheiro delas. Muitos dos que acabam sendo alvo desses ataques de sextorsão têm medo de denunciar os crimes porque não querem explicar como se meteram nessa enrascada.
É exatamente com isso que esses invasores contam. Esse limite de inibição torna usuários privados presas fáceis e explica por que ataques como o Stealerium estão em ascensão atualmente. O risco de detecção é relativamente baixo, e mesmo pequenas quantias de dinheiro podem se somar e fazer muitas vítimas.
Infelizmente, todos correm o risco de sofrer ataques de sextorsão. Golpes de phishing podem ser facilmente automatizados e enviados a milhões de alvos em potencial todos os dias. Ninguém está completamente imune.
O que você pode fazer para se proteger contra sextorsão na webcam?
A maneira mais importante de se proteger contra o Stealerium é ser extremamente cuidadoso ao ler e-mails. Nunca baixe anexos e nunca clique em links ou botões a menos que tenha 100% de certeza de que é seguro. Mesmo assim, seria mais seguro nunca fazer isso . Em vez disso, digite manualmente os URLs dos sites na barra de endereços do seu navegador em vez de clicar e verifique com os remetentes (usando um método de comunicação diferente de e-mail) se há anexos.
Também ajuda cobrir fisicamente a webcam quando ela não estiver em uso. Muitos laptops já possuem controles deslizantes integrados para suas webcams integradas, e muitas webcams externas também vêm com capas de privacidade. Se a sua não tiver uma, você pode instalar uma capa para webcam por um preço acessível ou simplesmente colar um adesivo sobre ela.
Comentários