Ao usar este site, você concorda com a Política de Privacidade e nossa Politica de Cookies.
Accept
TechParaTodosTechParaTodosTechParaTodos
Notificação Ver Mais
Tamanho da FonteAa
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
TechParaTodosTechParaTodos
Tamanho da FonteAa
Buscar
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
Follow US
Segurança

Keylogger Snake: Variante usa AutoIt para roubar dados

Redação TechParaTodos
Atualizado em: 18 de fevereiro de 2025 20:41
Redação TechParaTodos
Compartilhar
Compartilhar

Já imaginou ter suas informações pessoais, senhas e dados bancários roubados por um programa malicioso? Isso é mais comum do que você pensa! Um novo tipo de keylogger, chamado Snake Keylogger, está circulando e causando estragos em computadores com Windows, principalmente na Ásia e Europa. Prepare-se para descobrir como ele funciona e como se proteger!

Contents
O que é o Snake Keylogger?Como ele rouba suas informações?A nova ameaça: Compilação com AutoItComo ele se instala e persiste no seu sistema?Técnicas avançadas de evasãoComo se proteger?

O que é o Snake Keylogger?

O Snake Keylogger é um programa malicioso, também conhecido como data stealer, criado com a tecnologia .NET da Microsoft. Ele age como um ladrão silencioso, registrando tudo o que você digita (keystrokes), tirando fotos da sua tela (screenshots) e copiado do seu clipboard. Assim, ele consegue capturar senhas, dados de cartões de crédito e outras informações confidenciais. Navegadores como Chrome, Edge e Firefox são alvos frequentes.

Como ele rouba suas informações?

Após coletar esses dados, o Snake Keylogger envia as informações roubadas para um servidor secreto usando diferentes métodos: e-mail SMTP, bots do Telegram e requisições HTTP POST. Isso significa que suas informações podem ser compartilhadas em diversas plataformas, aumentando o risco.

A nova ameaça: Compilação com AutoIt

A versão mais recente do Snake Keylogger tem uma característica preocupante: ele é compilado usando a linguagem AutoIt. O AutoIt é uma linguagem de script gratuita usada para automatizar tarefas no Windows. Criminosos virtuais a utilizam porque ela permite gerar arquivos executáveis que conseguem, muitas vezes, escapar da detecção de antivírus tradicionais.

Essa compilação em AutoIt adiciona uma camada extra de proteção ao keylogger, tornando mais difícil sua identificação e remoção. A combinação de AutoIt e código .NET o torna ainda mais perigoso.

Como ele se instala e persiste no seu sistema?

Após a execução, o Snake Keylogger se copia para a pasta %Local_AppData%\supergroup, renomeia-se para ageless[.]exe e se esconde (atributos ocultos). Ele também cria um arquivo ageless[.]vbs na pasta Startup. Isso garante que ele seja executado automaticamente sempre que o computador for ligado.

Essa estratégia de se esconder e iniciar automaticamente é crucial para sua persistência. Mesmo que você tente fechar o programa, ele volta a funcionar na próxima inicialização.

Técnicas avançadas de evasão

O Snake Keylogger usa uma técnica chamada process hollowing. Ele injeta seu código malicioso em um processo legítimo do Windows, no caso, o RegSvcs.exe. Ao substituir um código legítimo por código malicioso em um processo já existente, ele se disfarça, dificultando detecção por softwares de segurança.

Para capturar as teclas pressionadas, ele usa a API SetWindowsHookEx com o parâmetro WH_KEYBOARD_LL. Essa API permite monitorar o teclado em um nível baixo, coletando tudo que é digitado.

Como se proteger?

A melhor defesa é o bom senso. Evite abrir anexos de e-mails desconhecidos e mantenha seu software antivírus atualizado e ativado. Realize backups regulares de seus dados e tenha cuidado ao digitar informações confidenciais online.

Lembre-se de que a segurança digital é uma prioridade. Proteja-se e fique atento às novas ameaças cibernéticas.

Deixe seu comentário abaixo compartilhando suas experiências e dúvidas sobre segurança digital!

Fonte: The Register

TAGGED:security

Assine Nossa Newsletter Diária

Fique por dentro! Receba as últimas notícias de última hora diretamente na seu e-mail.

Ao se inscrever, você concorda e reconhece as práticas de dados descritas em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhe esse Artigo
Facebook Whatsapp Whatsapp Reddit Telegram Copiar Link Print
Deixe um Comentário Deixe um Comentário

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

No TechParaTodos, acreditamos que a tecnologia deve ser simples e acessível. Nosso objetivo é descomplicar o mundo digital com dicas, tutoriais e tendências, ajudando você a aproveitar ao máximo as inovações tecnológicas no dia a dia. 🚀

You Might Also Like

Segurança

Segurança na semana: 31/03 a 06/04 – Ataques e ameaças

3 Min de Leitura
Segurança

Segurança na AWS: o que fica exposto?

4 Min de Leitura
Segurança

CEO de segurança cibernética demitido após brigas na diretoria

3 Min de Leitura
Segurança

Golpe em Anunciantes Microsoft via Google Ads Maliciosos

3 Min de Leitura

Redes Sociais

TechParaTodos - Alguns direitos reservados.
  • Início
  • Quem Somos
  • Fale Conosco
  • Política de Privacidade
  • Política de Cookies
  • Todos os posts
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?