Daily Journal
Daily Journal

Campanha de malware usa anúncios falsos no Google para roubar dados

Pesquisadores identificaram anúncios patrocinados fraudulentos que instalam malwares para capturar senhas e dados de usuários no Windows.

Daily Journal
Foto: TecMundo
||
25/06 às 09:15

Pontos principais

  • A campanha, batizada de REF8372, utiliza anúncios que imitam sites legítimos como o Node.js.
  • O ataque instala o carregador OXLOADER e o roubador de dados CastleStealer.
  • O malware é capaz de extrair senhas, informações de navegadores e carteiras de criptomoedas.
  • Criminosos utilizam o serviço Storj para hospedar scripts e contornar filtros de segurança.
  • O Google removeu a conta responsável pelos anúncios em 14 de maio de 2026.

Uma nova campanha de ciberataque, identificada como REF8372, tem utilizado anúncios patrocinados no Google para enganar usuários e infectar computadores com sistema Windows. Ao simular páginas oficiais de download de softwares populares, como o Node.js, os criminosos induzem o download de arquivos maliciosos. O processo utiliza o carregador OXLOADER, que emprega técnicas avançadas de ofuscação para evitar a detecção por ferramentas de segurança, culminando na instalação do CastleStealer. Este programa tem como objetivo principal o roubo de credenciais, dados armazenados em navegadores e o acesso a carteiras de criptomoedas. A relevância do caso destaca a sofisticação dos ataques que exploram a confiança em resultados de busca. Especialistas em segurança recomendam cautela ao clicar em links patrocinados e reforçam a necessidade de realizar downloads exclusivamente por meio dos sites oficiais dos desenvolvedores para mitigar riscos de comprometimento de dados pessoais.

Comentários

Carregando comentários...