Tecnologia
Atenção, gamers! Mod popular de Minecraft esconde RAT que rouba Discord, liga webcam e espiona o PC
Publicado
2 meses atrásem

Você baixou aquele mod de Minecraft que todo mundo tá usando? Talvez não devesse. Cibercriminosos estão distribuindo um Python RAT, trojan de acesso remoto, disfarçado de “Nursultan Client”. O ataque se esconde por trás de uma versão crackeada e popular de Minecraft entre jogadores russos e da Europa Oriental.
A diferença entre baixar a versão real e o malware? Uma pode te custar sua conta do Discord, acesso à sua webcam e o controle total do seu computador.
A descoberta é da Netskope, que identificou a ameaça durante atividades de threat hunting. O esquema é simples: depois de infectar o sistema, os criminosos usam o Telegram como canal de comando e controle. De lá, podem tirar screenshots da tela, ativar a webcam, abrir sites no navegador e vasculhar arquivos em busca de tokens do Discord.
“Nursultan Client” é a isca perfeita para gamers
O executável foi criado com PyInstaller — uma ferramenta legítima que transforma scripts Python em programas executáveis, mas que virou queridinha de criadores de malware. O arquivo tem 68.5 MB, um tamanho inflacionado que não é acidental: alguns sistemas de segurança simplesmente ignoram ou escaneiam parcialmente arquivos muito grandes, deixando a porta aberta para a infecção.
“Usar o nome de um cliente conhecido de Minecraft é uma tática clara de engenharia social para enganar vítimas, especialmente gamers”, explica Nikhil Hegde, engenheiro sênior de software da Netskope. A escolha do Nursultan Client não foi aleatória. Os criminosos sabem que gamers vivem baixando mods, cheats e clientes alternativos e usam essa confiança como porta de entrada.
Isso marca mais um capítulo de uma história que se repete. Grupos criminosos têm atacado a comunidade gamer há anos, injetando malware em modificações de jogos, programas de trapaça e ferramentas customizadas. A diferença aqui está na sofisticação: o malware combina vigilância, roubo de dados e recursos de adware numa única ferramenta. É o canivete suíço do crime digital.
A farsa da “instalação”
Quando você executa o arquivo, tudo parece normal. Uma barra de progresso aparece na tela com mensagens de “instalando Nursultan Client”, convencendo você de que está tudo certo. Enquanto isso, nos bastidores, o programa tenta se adicionar à inicialização automática do Windows, criando uma chave de registro com o mesmo nome do cliente legítimo.
Mas aqui fica interessante – o mecanismo de persistência tem falhas graves. O código foi claramente escrito para rodar como script Python puro e não foi adaptado corretamente para a versão compilada.
Quando o PyInstaller cria um executável “onefile”, ele usa um diretório temporário que é deletado assim que o programa fecha. Traduzindo: o malware provavelmente não sobrevive a uma reinicialização do sistema.
Essa falha técnica revela algo importante sobre o autor. Ele não é um cibercriminoso de elite. Domina o suficiente para montar uma ferramenta perigosa a partir de bibliotecas prontas, mas comete erros básicos que desenvolvedores mais experientes evitariam. Mas não se engane, a falha na persistência não torna o malware menos perigoso.
- Leia também: Câmara Municipal de Joinville aprova uso da Bíblia como material complementar em escolas
Telegram: onde os criminosos se sentem em casa
O malware vem com um token de bot do Telegram já configurado e uma lista de IDs de usuários autorizados, garantindo que apenas o atacante possa dar ordens à máquina infectada. Para os criminosos, o Telegram é perfeito.
Ele é um serviço legítimo usado por milhões de pessoas, oferece comunicação criptografada, tem uma API de bots extremamente fácil de usar e, melhor ainda, é gratuito. Não é preciso manter servidores próprios ou se preocupar com infraestrutura — tudo acontece através de uma plataforma que parece completamente normal para sistemas de segurança.
Discord: o verdadeiro alvo
O malware tem um foco claro: roubar tokens de autenticação do Discord. Esses tokens são o santo graal para criminosos porque funcionam como chaves-mestras: quem tem o token, tem acesso total à conta, sem precisar de senha ou autenticação de dois fatores.
O módulo de roubo é abrangente. Ele vasculha os arquivos locais de todas as versões do cliente Discord (estável, PTB e Canary) em busca de arquivos .ldb e .log onde os tokens ficam armazenados. Mas não para por aí, ele também escaneia os navegadores Chrome, Edge, Firefox, Opera e Brave, investigando tanto bancos de dados LevelDB quanto SQLite. Se você usa Discord em qualquer uma dessas plataformas, está vulnerável.
Com esses tokens em mãos, o atacante vira você no Discord. Pode enviar spam e phishing para todos os seus contatos, acessar servidores privados onde você participa, roubar conversas confidenciais, vender o acesso da sua conta no mercado negro ou usar ela em golpes de engenharia social. É um acesso VIP ao seu círculo de confiança — e você nem vai saber que perdeu o controle.
Webcam ligada, tela gravada
O roubo de tokens é só o começo. O malware oferece um menu completo de recursos de vigilância, todos controlados remotamente via comandos do Telegram.
O comando /info coleta um perfil detalhado do sistema — nome do computador, usuário, versão do Windows, processador, memória, disco e endereços IP local e externo. O relatório é formatado em russo e traz a assinatura “by fifetka”, deixando clara a origem da ameaça.
O comando /tokens executa a varredura completa em busca dos tokens do Discord e envia tudo para o atacante em segundos.
Mas os comandos mais invasivos são outros dois: /screenshot captura a tela da vítima em tempo real e envia via Telegram. Qualquer coisa visível no momento, senhas sendo digitadas, conversas privadas, documentos confidenciais fica exposta. Já o /camera ativa a webcam e tira uma foto sem qualquer aviso visual. Pode ser usado para vigilância, chantagem ou simplesmente invadir a privacidade da vítima.
E tem mais: se o atacante enviar uma mensagem de texto, o malware verifica se é uma URL. Caso seja, abre automaticamente no navegador da vítima — perfeito para direcionar a páginas de phishing ou sites maliciosos. Se não for URL, exibe o texto numa janela pop-up.
Qualquer imagem enviada pelo atacante é baixada e aberta no visualizador padrão da vítima. Pode ser conteúdo chocante, faturas falsas ou qualquer tipo de manipulação psicológica. O atacante tem controle total sobre o que você vê na sua própria tela.
Crime como serviço: franchising do malware
A arquitetura do malware revela um modelo de negócio que está se tornando cada vez mais comum no submundo do cibercrime. O sistema de “usuários permitidos” funciona como um esquema simples de licenciamento: o autor muda apenas o ID do Telegram autorizado, recompila o executável e vende uma cópia personalizada para cada comprador.
É o conceito de Malware-as-a-Service (MaaS) em sua forma mais básica. Cada cliente recebe sua própria versão que só ele pode controlar, e o autor original não precisa se envolver nas operações. A assinatura “by fifetka” e o foco em gamers sugerem que o objetivo não é executar ataques diretamente, mas atrair outros criminosos de baixo nível dispostos a pagar pela ferramenta.
O relatório da Netskope aponta sinais claros desse modelo: o invasor controla o acesso ao bot por meio de um ID específico do Telegram e pode revender o mesmo malware para outros criminosos, criando uma rede de atacantes usando versões personalizadas simultaneamente. É o franchising do crime digital.
Por que essa ameaça é especialmente perigosa
Apesar das falhas técnicas, essa ameaça não deve ser subestimada. O malware é multiplataforma nas áreas mais críticas e a comunicação via Telegram e os recursos de vigilância funcionam em Windows, Linux e macOS. Apenas o roubo de tokens do Discord e a persistência são específicos do Windows, mas isso não diminui o alcance do ataque.
Para empresas, o uso do Telegram como canal de comando e controle representa um desafio extra. Como distinguir tráfego malicioso de uso legítimo quando ambos passam por um serviço de mensagens popular? Bloquear o Telegram inteiro não é uma opção viável para a maioria das organizações.
A resposta está em monitorar padrões de comportamento e chamadas de API incomuns — uma tarefa que exige ferramentas de segurança sofisticadas e equipes preparadas.
E tem outro fator: a facilidade de distribuição. Gamers compartilham mods e ferramentas em fóruns, grupos do Discord, canais do Telegram e servidores privados. Uma vez que o malware entra em circulação nesses ambientes, se espalha rapidamente. É um efeito dominó onde a confiança da comunidade vira a maior vulnerabilidade.
O que fazer para se proteger
A boa notícia é que a Netskope detecta essa ameaça através de sua proteção avançada contra ameaças, classificando-a como “QD:Trojan.GenericKDQ.F8A018F2A0″. Todos os indicadores de comprometimento e scripts relacionados estão disponíveis no repositório GitHub da empresa para quem quiser investigar mais a fundo.
Mas a melhor proteção ainda é o bom senso. Algumas regras básicas podem te salvar de muita dor de cabeça.
- Nunca baixe mods, clientes ou cheats de fontes não oficiais. Se não é do site oficial ou de uma fonte verificada pela comunidade, não vale o risco;
- Desconfie de arquivos muito grandes. Um cliente de Minecraft modificado não deveria ter 68.5 MB sem uma boa razão;
- Use autenticação de dois fatores em todas as contas — especialmente no Discord. Mesmo que roubem seu token, o atacante terá mais dificuldade de acessar outras coisas;
- Monitore processos em execução no gerenciador de tarefas. Se aparecer algo suspeito rodando em segundo plano, investigue;
- Mantenha um antivírus atualizado. Parece óbvio, mas muita gente negligencia essa camada básica de proteção.
Para templates de websites acesse:
Clique [www.sennaprosites.com.br] Aqui
Meus outros Sites: www.esvox.com.br
Você pode Gostar


Cantor capixaba Zé Elias ganha ônibus de luxo de Gusttavo Lima


Orla capixaba se prepara para Réveillon; confira programações gratuitas já divulgadas


Bruna Marquezine desembarca na Flórida para o Natal e reacende rumores com cantor internacional


Com nova turnê, Delacruz percorre o Brasil divulgando o álbum “Vinho”


Calendário das Loterias Caixa: veja datas e horários dos sorteios de fim de ano


André Prando apresenta toda a sua brasilidade em Jardim da Penha
Tecnologia
Samsung teria aumentado preço de memórias RAM DDR5 em mais de 100%, diz site
Companhia sul-coreana pode ter realizado ajustes expressivos no valor dos módulos DDR5 e DDR4 de 16 GB.
Publicado
7 dias atrásem
16 de dezembro de 2025
O mercado de hardware vive semanas dramáticas e que podem ficar ainda piores, já que a Samsung teria aumentado o preço de módulos de memória RAM em mais de 100%. As informações foram divulgadas pelo informante Jukan na rede social X, mas começaram a circular após uma reportagem do site taiwanês TechNowVoice.
Segundo a especulação, a gigante sul-coreana teria aumentado exponencialmente o preço de contrato nos módulos de memória RAM DDR5, em especial os de 16 GB. O custo por módulo girava entre US$ 7 e até US$ 10 no início do ano (entre R$ 38 e R$ 54), e agora foi reajustado para US$ 19,50 (R$ 106), ou seja, um aumento máximo de até 178% ao comparar com o valor mais baixo.
O mesmo vale também para os módulos DDR4, que ainda atuam no protocolo mais antigo, embora sejam bem visados pelos consumidores em países como o Brasil. Na ocasião, o preço chega a US$ 18 (R$ 98) por unidade, e surpreende pela proximidade com o DDR5, mesmo sendo uma tecnologia já tecnicamente obsoleta.
Vale notar que o preço de contrato é equivalente ao valor de atacado, ou seja, comprado em grandes quantidades por fabricantes. Isso significa que o preço no varejo será ainda maior, embora a precificação ainda não esteja cravada, mas não seria surpresa ver módulos de 16 GB vendidos por mais de US$ 100 (cerca de 540) no mercado internacional.
Empresa já aumentou valores antes
Essa não é a primeira vez que a Samsung realiza um aumento de preços repentino no valor dos seus chips de memória. Entre outubro e novembro, a companhia teria reajustado os preços em até 60%, e na época já havia rumores de que mais reajustes aconteceriam a curto e médio prazo.
- Nos Estados Unidos, dada a flutuação dos preços de RAM, algumas varejistas estão retirando os preços desses componentes das prateleiras;
- Países com a China já vendem kits de 256 GB por preços mais altos que uma GeForce RTX 5090, GPU gamer mais cara disponível;
- Rumores recentes indicam que a AMD teria notificado seus parceiros sobre aumentos no preço de suas placas de vídeo para 2026;
- Com o reajuste das memórias, GPU e notebooks devem ficar bem mais caros nos próximos meses;
- A Asus também já preparou o público para um aumento de preço nos computadores;
- No setor de smartphones, foi a Xiaomi que revelou a necessidade de subir o valor dos seus celulares por conta da crise;
- A própria Samsung deve ter problemas na hora de precificar a futura linha dos Galaxy S26 no próximo trimestre.
É importante salientar que essas informações devem ser tratadas como rumor, afinal de contas não foram oficialmente confirmadas pela Samsung. Ontem, uma especulação apontava que a Samsung também iria descontinuar a fabricação de SSDs SATA, mas a companhia se pronunciou e disse que as alegações eram falsas.
Para templates de websites acesse:
Clique [www.sennaprosites.com.br] Aqui
Meus outros Sites: www.esvox.com.br
Tecnologia
iOS 26.2 é lançado para iPhones; confira as principais novidades
O iOS 26.2 foi lançado nesta sexta-feira (12) com um pacote de novidades para iPhones; confira a lista!
Publicado
1 semana atrásem
12 de dezembro de 2025
A Apple lançou, nesta sexta-feira (12), a versão estável 26.2 do iOS. A atualização do sistema operacional chega para o público em geral aos poucos e conta com várias novidades.
O iOS 26.2 havia ganhado nesta semana a versão Release Candidate (RC), que representa o estágio final de desenvolvimento de uma atualização da Apple. Geralmente, essa é a última compilação antes da liberação estável, o que sinaliza que o sistema está praticamente concluído e passa apenas pelos ajustes finais.
)
O iOS 26.2 é considerado um dos maiores updates da geração atual do sistema da Apple. Entre as novidades estão:
- Refinamentos no visual do Liquid Glass;
- Ajustes visuais em aplicativos nativos;
- Novas funções no app Games;
- Apple Music exibindo letras mesmo offline;
- Criação de alarmes para tarefas no app Lembretes.
A expectativa inicial era de que o iOS 26.2 fosse lançado na segunda-feira (09), especialmente após a chegada da primeira RC na semana passada. No entanto, a Apple parece ter considerado necessária mais uma rodada de testes antes da estreia da versão estável nesta sexta.
Matéria em atualização…
Para templates de websites acesse:
Clique [www.sennaprosites.com.br] Aqui
Meus outros Sites: www.esvox.com.br
Tecnologia
FBI alerta: criminosos manipulam fotos para praticar ‘sequestros virtuais’
Vítimas recebem fotos alteradas com temporizador por mensagem de texto; criminosos exigem pagamento de “resgate” imediato
Publicado
2 semanas atrásem
10 de dezembro de 2025
O FBI emitiu um alerta sobre uma prática criminosa que altera fotos de redes sociais para usá-las como provas falsas em golpes de sequestro virtual. Os criminosos se passam por sequestradores e fornecem fotos ou vídeos aparentemente reais das vítimas, juntamente com exigências de pagamento de resgate, segundo a agência americana.
O método se assemelha ao chamado “golpe de emergência”, que causou prejuízo de US$ 2,7 milhões (R$ 14,6 milhões) às vítimas no ano passado nos EUA. Nesse caso, os criminosos ameaçam idosos por meio de ligações telefônicas alegando um suposto “perigo físico” de seus filhos e netos caso não seja feito o pagamento do resgate de forma imediata.

O golpe
Os criminosos costumam entrar em contato com as vítimas por mensagem de texto, alegando terem sequestrado um ente querido e exigindo um resgate para libertá-lo. Frequentemente, o criminoso faz ameaças de violência contra a vítima caso o resgate não seja pago imediatamente, segundo o FBI.
Em seguida, ele envia o que parece ser uma foto ou vídeo autêntico da pessoa que foi supostamente sequestrada — mas um olhar atento identifica inconsistências com fotos reais, como proporções corporais incorretas ou ausência de tatuagens ou cicatrizes.

“Às vezes, os criminosos enviam essas fotos propositalmente com temporizador para limitar o tempo que as vítimas têm para analisar as imagens”, acrescenta a agência, que incentiva as denúncias do crime ao Centro de Denúncias de Crimes na Internet do FBI (IC3) pelo site ic3.gov com o máximo de informações possível, incluindo números de telefone, informações de pagamento, mensagens de texto e áudio, e fotos.
Sempre tente entrar em contato com seu ente querido antes de considerar pagar qualquer pedido de resgate, sugere FBI (Imagem: krblokhin/iStock)
Dicas do FBI para se proteger
- Ao publicar informações sobre pessoas desaparecidas online, lembre-se de que golpistas podem entrar em contato com você com informações falsas sobre seu ente querido;
- Evite fornecer informações pessoais a estranhos durante viagens;
- Estabeleça uma palavra-código que só você ou seus entes queridos conheçam e que possam usar para se comunicar;
- Os golpistas criam uma falsa sensação de urgência. Pare e pense: as alegações do sequestrador fazem sentido?
- Sempre que possível, faça capturas de tela ou grave fotos como prova de vida;
- Sempre tente entrar em contato com seu ente querido antes de considerar pagar qualquer pedido de resgate.
Para templates de websites acesse:
Clique [www.sennaprosites.com.br] Aqui
Meus outros Sites: www.esvox.com.br
Destaque
Política2 meses atrásLula confirmado para reeleição. E o PT no Espírito Santo?
Sem categoria2 meses atrásMega Millions sorteia R$ 3,7 bilhões – o 10º maior prêmio da história

Política4 meses atrásPazolini lidera intenções de voto para o Governo do ES em mais uma pesquisa
Redes Sociais4 semanas atrásFunção ‘estilo MSN’ chega ao WhatsApp; veja como usar os Recados

Entretenimento1 mês atrásNego Damoé comanda roda de samba em Vitória dia 14 de dezembro

Redes Sociais2 meses atrásWhatsApp vai adicionar nova opção de segurança para usuários; veja como usar
Entretenimento2 meses atrásCarnaval de Vitória abre inscrições para Concurso da Família Real 2026

Entretenimento4 semanas atrásGuns N’ Roses: pré-venda para show em Cariacica começa segunda

