Ao usar este site, você concorda com a Política de Privacidade e nossa Politica de Cookies.
Accept
TechParaTodosTechParaTodosTechParaTodos
Notificação Ver Mais
Tamanho da FonteAa
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
TechParaTodosTechParaTodos
Tamanho da FonteAa
Buscar
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
Follow US
Segurança

Google Docs: Novo ataque do ACRStealer

Redação TechParaTodos
Atualizado em: 20 de fevereiro de 2025 15:49
Redação TechParaTodos
Compartilhar
Compartilhar

Você já imaginou que um documento do Google Docs pudesse ser usado em um ataque cibernético? Parece inusitado, não é? Mas é exatamente isso que aconteceu com o ACRStealer, um infostealer que está usando plataformas legítimas, como o Google Docs e o Steam, para se infiltrar em sistemas e roubar informações importantes.

Contents
O que o ACRStealer faz?Como o ACRStealer utiliza o Google Docs?Como se proteger do ACRStealer

O ACRStealer é um malware que rouba informações pessoais e financeiras. Ele é frequentemente distribuído através de cracks e keygens, utilizados na pirataria de software. Embora esteja ativo desde meados de 2024, sua utilização aumentou significativamente em 2025.

O que o ACRStealer faz?

Esse infostealer é bastante completo. Ele consegue:

  • Identificar qual antivírus está instalado no dispositivo;
  • Roubar carteiras de criptomoedas e credenciais de login;
  • Roubar informações do navegador;
  • Obter credenciais de FTP;
  • Ler todos os arquivos de texto.

Com essas informações, criminosos podem acessar suas criptomoedas e outras contas financeiras. O acesso a senhas de navegadores permite o controle de suas contas de e-mail, redes sociais e serviços financeiros. Dados pessoais coletados podem ser usados em crimes de identidade ou vendidos na dark web.

Como o ACRStealer utiliza o Google Docs?

Uma das características mais interessantes do ACRStealer é como ele se comunica com seu servidor de comando e controle (C2). Em vez de usar um endereço IP fixo, ele utiliza um método chamado Dead Drop Resolver (DDR). O malware acessa uma plataforma legítima, como o Google Docs ou o Steam, para obter o domínio do servidor C2.

Essa técnica é vantajosa para os criminosos, pois permite a fácil mudança do domínio caso ele seja bloqueado. Basta atualizar o documento do Google Docs. Além disso, acessos a docs.google.com passam mais despercebidos, dificultando a detecção.

Como se proteger do ACRStealer

O ACRStealer opera sob o modelo Malware-as-a-Service (MaaS), dificultando a proteção completa. No entanto, algumas medidas podem ser tomadas:

  • Evite sites que oferecem cracks e keygens;
  • Baixe softwares somente de sites oficiais;
  • Não clique em links em comunicações não solicitadas (e-mails, mensagens de texto, etc);
  • Não abra anexos não verificados;
  • Utilize autenticação multifatorial (MFA) sempre que possível;
  • Utilize um antivírus atualizado e ativo.

Muitas vezes o antivírus consegue identificar variações do ACRStealer através do seu comportamento.

Lembre-se: a segurança digital é fundamental!

Compartilhe suas experiências e dicas de segurança com a gente! Deixe seu comentário abaixo.

Fonte: Malwarebytes

TAGGED:malwarebytes

Assine Nossa Newsletter Diária

Fique por dentro! Receba as últimas notícias de última hora diretamente na seu e-mail.

Ao se inscrever, você concorda e reconhece as práticas de dados descritas em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhe esse Artigo
Facebook Whatsapp Whatsapp Reddit Telegram Copiar Link Print
Deixe um Comentário Deixe um Comentário

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

No TechParaTodos, acreditamos que a tecnologia deve ser simples e acessível. Nosso objetivo é descomplicar o mundo digital com dicas, tutoriais e tendências, ajudando você a aproveitar ao máximo as inovações tecnológicas no dia a dia. 🚀

You Might Also Like

Segurança

Atenção: 63 correções de segurança da Microsoft!

4 Min de Leitura
Segurança

Fracassos na Índia: Gigantes desistem de fabricar chips

4 Min de Leitura
Segurança

Ataque cibernético: Editora esconde o óbvio

3 Min de Leitura
Segurança

Alerta: Falhas críticas em roteadores Netgear; agências de segurança em alerta

4 Min de Leitura

Redes Sociais

TechParaTodos - Alguns direitos reservados.
  • Início
  • Quem Somos
  • Fale Conosco
  • Política de Privacidade
  • Política de Cookies
  • Todos os posts
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?