22°C 29°C
Candeias, BA
Publicidade

Malware DCRat se disfarça de Adobe para roubar dados e enganar usuários

ESET identifica campanha de e-mails maliciosos que usa um falso instalador do software oficial para espalhar trojan capaz de espionar vítimas e rou...

23/10/2025 às 22h16
Por: Redação Fonte: Agência Dino
Compartilhe:
Imagem de freepik
Imagem de freepik

A ESET identificou uma nova campanha cibernética que utiliza e-mails falsos para distribuir o trojan DCRat, um tipo de programa malicioso criado para espionar usuários e roubar informações pessoais. O golpe vem sendo aplicado principalmente em países como Colômbia e Equador.

Segundo a pesquisa, os cibercriminosos enviam mensagens com anexos compactados que parecem comunicações oficiais — como notificações judiciais — e que contêm um arquivo disfarçado de aplicativo legítimo da Adobe. Ao abrir o anexo, o usuário acaba instalando, sem saber, um software malicioso que se conecta a servidores controlados pelos criminosos e permite que eles acessem totalmente o computador da vítima.

A empresa explica que, uma vez ativo, o DCRat permite que os atacantes tirem capturas da tela e da webcam, registrem tudo o que é digitado, roubem senhas salvas no navegador, executem comandos à distância e até permaneçam escondidos no sistema mesmo após o computador ser reiniciado.

“Trata-se de uma campanha que combina engenharia social e técnicas avançadas para enganar o usuário e se manter oculta pelo maior tempo possível”, explica Martina López, pesquisadora de segurança da informação da ESET América Latina. “Ao se passar por um programa conhecido, como o Adobe, os criminosos exploram a confiança das vítimas e aceleram a infecção”, comenta a especialista.

O malware, que é uma versão modificada de outro trojan conhecido chamado AsyncRAT, também utiliza estratégias para não ser detectado, como desativar partes do sistema que servem para identificar comportamentos suspeitos. Segundo a ESET, o arquivo usado no ataque exibe informações internas (metadados) adulteradas para parecer legítimo, mas a ausência de uma assinatura digital válida revela a fraude.

A ESET alerta que esse tipo de adulteração pode enganar usuários menos atentos, já que o arquivo passa a mostrar dados que imitam um programa de verdade. “Além da atenção, o uso de temas que geram urgência — como documentos judiciais — são iscas ideais para que os atacantes consigam que o malware seja executado pelas vítimas”, informa López.

Para evitar esse tipo de golpe, a ESET recomenda nunca abrir anexos de e-mails não solicitados, verificar se o remetente é confiável, manter o sistema e os programas atualizados e usar soluções de segurança que analisem o comportamento dos arquivos. Em empresas, o ideal é combinar essas medidas com políticas de acesso restrito e planos de resposta a incidentes previamente testados.

* O conteúdo de cada comentário é de responsabilidade de quem realizá-lo. Nos reservamos ao direito de reprovar ou eliminar comentários em desacordo com o propósito do site ou que contenham palavras ofensivas.
500 caracteres restantes.
Comentar
Mostrar mais comentários
Candeias, BA
29°
Tempo nublado

Mín. 22° Máx. 29°

33° Sensação
4.39km/h Vento
69% Umidade
100% (5.39mm) Chance de chuva
05h40 Nascer do sol
05h23 Pôr do sol
Sun 30° 22°
Mon 30° 22°
Tue 28° 21°
Wed 28° 22°
Thu 29° 22°
Atualizado às 12h04
Economia
Dólar
R$ 4,98 +0,00%
Euro
R$ 5,84 +0,00%
Peso Argentino
R$ 0,00 +0,00%
Bitcoin
R$ 407,994,78 -0,43%
Ibovespa
190,745,02 pts -0.33%