---
title: "Novo malware msaRAT usa Chrome e Edge para roubo de dados"
url: https://dailyjournal.news/news/2026-07-27/novo-malware-msarat-utiliza-navegadores-para-roubo-de-dados
published: 2026-07-27T18:45:42.895213+00:00
updated: 2026-07-27T22:33:30.931+00:00
categories: ["technology"]
source_count: 3
outlet_count: 0
language: pt-BR
publisher: "Daily Journal"
---

# Novo malware msaRAT usa Chrome e Edge para roubo de dados

Pesquisadores da Cisco Talos identificaram o msaRAT, um novo Cavalo de Troia que explora navegadores para ocultar atividades maliciosas e roubo de dados.

## Pontos principais

- O msaRAT é um Cavalo de Troia de Acesso Remoto (RAT) atribuído ao grupo cibercriminoso Chaos.
- O malware utiliza a interface de depuração do Chrome e Edge para injetar scripts e estabelecer comunicações criptografadas.
- A infecção ocorre majoritariamente via phishing, disfarçada como uma falsa atualização do sistema Windows.
- O vírus mascara sua infraestrutura de comando e controle utilizando serviços legítimos da Cloudflare e Twilio.
- Analistas de segurança associam o grupo Chaos a operações do grupo iraniano MuddyWater.

Pesquisadores da Cisco Talos alertaram para a descoberta do msaRAT, um novo malware classificado como Cavalo de Troia de Acesso Remoto (RAT). A ameaça se destaca por utilizar a interface de depuração dos navegadores Google Chrome e Microsoft Edge para injetar scripts maliciosos e estabelecer conexões criptografadas, permitindo o roubo de dados de forma silenciosa. A infecção é propagada principalmente por campanhas de phishing que induzem usuários a instalar falsas atualizações do Windows. Para evitar a detecção, o msaRAT mascara sua origem ao utilizar infraestruturas legítimas de serviços como Cloudflare e Twilio, dificultando o bloqueio por parte de sistemas de segurança tradicionais. Especialistas associam a autoria do malware ao grupo cibercriminoso Chaos, que possui conexões operacionais com o grupo iraniano MuddyWater. A Cisco Talos já disponibilizou Indicadores de Comprometimento (IoCs) para auxiliar administradores de rede na detecção e mitigação da ameaça. Este cenário reflete a crescente sofisticação das ameaças digitais, que cada vez mais buscam explorar a confiança em navegadores e serviços de nuvem para contornar defesas corporativas. A descoberta ocorre em um momento de alerta global sobre a resiliência de malwares bancários e ferramentas de acesso remoto, que continuam a evoluir suas técnicas de persistência e camuflagem para atingir sistemas Windows em escala global.

## Fontes

- [Novo vírus msaRAT usa Chrome e Edge para esconder sequestro de dados](https://www.tecmundo.com.br/seguranca/414786-novo-virus-msarat-usa-chrome-e-edge-para-esconder-sequestro-de-dados.htm) (2026-07-27)
- [Vírus bancário brasileiro se tornou uma das maiores ameaças para empresas em Portugal](https://www.tecmundo.com.br/seguranca/414789-virus-bancario-brasileiro-se-tornou-uma-das-maiores-ameacas-para-empresas-em-portugal.htm) (2026-07-27)
- [Novo vírus bancário usa 'túnel' em tráfego DNS para controlar PCs Windows](https://www.tecmundo.com.br/seguranca/414765-novo-virus-bancario-usa-tunel-em-trafego-dns-para-controlar-pcs-windows.htm) (2026-07-27)

---

Publicado por Daily Journal. Versão HTML: https://dailyjournal.news/news/2026-07-27/novo-malware-msarat-utiliza-navegadores-para-roubo-de-dados
