Ir para o conteúdo principal

Programa malicioso oculto em jogos hentai dá controle total do computador de brasileiros aos cibercriminosos

7 de julho de 2026

Descoberto pela Kaspersky, o trojan 'Argamal' infecta o computador de forma silenciosa para roubar dados e monitorar usuários

A Kaspersky identificou o Argamal, um novo malware do tipo RAT (Trojan de Acesso Remoto) que funciona como uma "porta dos fundos", permitindo que cibercriminosos controlem o computador da vítima à distância para roubar senhas e arquivos. O alvo da campanha são usuários de jogos adultos conhecidos como "jogos hentai", games de estilo japonês com conteúdo erótico. Veja abaixo como se proteger.

A descoberta ocorreu em abril de 2026, durante o monitoramento de rotina da Kaspersky. O programa malicioso já foi detectado em atividade no Brasil, além de Rússia, Alemanha e Vietnã. Os pesquisadores identificaram que os cibercriminosos adulteravam os arquivos dos jogos para instalar silenciosamente uma ameaça até então desconhecida no computador das vítimas. Após permanecer inativo por alguns dias para evitar suspeitas, esse arquivo inicial baixava o programa malicioso, dando aos cibercriminosos acesso completo e remoto ao sistema infectado.

Os jogos maliciosos eram distribuídos por vários canais. Os pesquisadores identificaram sites que exibiam imagens dos games e traziam links de download direcionados para o PixelDrain, um serviço legítimo de armazenamento em nuvem frequentemente explorado por criminosos. Os instaladores maliciosos também eram espalhados por redes de torrent, como o portal AniRena. Em todos os casos, a vítima baixava um pacote compactado que já continha o jogo infectado.

Para dar um ar de legitimidade, os criminosos misturavam os arquivos originais a uma biblioteca adulterada necessária para que o jogo rodasse. Dessa forma, o programa malicioso era executado automaticamente assim que o jogo era iniciado, rodando em segundo plano sem afetar o desempenho para evitar que a vítima percebesse a infecção.

Durante a investigação, os pesquisadores identificaram outros métodos de infecção. Em alguns casos, o código malicioso vinha embutido diretamente na pasta de instalação do game, ativado por componentes modificados. Os cibercriminosos também utilizaram fóruns de discussão para espalhar o malware disfarçado de cheats, programas de trapaça que alteram o jogo para dar vantagens ao jogador, como vidas infinitas ou facilidades para avançar de fase.

Há muito tempo os cibercriminosos usam jogos e instaladores não oficiais para distribuir malware, aproveitando que os usuários raramente suspeitam ao baixar arquivos de fontes duvidosas. A crescente disponibilidade de ferramentas públicas e de automação tornou o desenvolvimento de ciberameaças mais fácil e rápido para esses grupos. Observamos que o Argamal está sendo atualizado constantemente com novas funções, o que mostra que a campanha continua ativa e em evolução. Para evitar riscos, os usuários nunca devem baixar softwares ou jogos de plataformas não oficiais” afirma Fabio Assolini, pesquisador líder de segurança da Kaspersky.

Com base em análises técnicas e comentários encontrados no próprio código do malware, os pesquisadores apontam que o desenvolvedor por trás da ameaça provavelmente é um cibercriminoso de língua espanhola.

Para mais detalhes sobre o malware Argamal, visite securelist.com.br.

Para se manter seguro, os especialistas da Kaspersky recomendam aos usuários:

  1. Atenção redobrada com downloads: Instale jogos e mods apenas de lojas oficiais ou de fontes reconhecidas e confiáveis. Plataformas alternativas ou piratas são as principais vias de distribuição de ameaças.
  2. Mantenha seus dispositivos protegidos: Use um software de segurança robusto e atualizado, como o Kaspersky Premium, em computadores e celulares. Ele é essencial para barrar infecções de forma preventiva.
  3. Atenção às extensões de arquivos: Ative a opção "mostrar extensões de arquivo" nas configurações do Windows. Isso ajuda a identificar se um arquivo que deveria ser um vídeo ou imagem é, na verdade, um programa perigoso. Fique alerta se o arquivo terminar em extensões como .exe, .vbs ou .scr.

Programa malicioso oculto em jogos hentai dá controle total do computador de brasileiros aos cibercriminosos

Descoberto pela Kaspersky, o trojan 'Argamal' infecta o computador de forma silenciosa para roubar dados e monitorar usuários
Kaspersky logo

Sobre a Kaspersky

A Kaspersky é uma empresa global de segurança cibernética e privacidade digital fundada em 1997. Com uma abordagem de imunidade cibernética, a Kaspersky inova o setor ao proteger consumidores, empresas, infraestrutura crítica e governos contra ameaças cibernéticas, com mais de um bilhão de dispositivos protegidos até hoje.

A Kaspersky garante Cybersecurity True to Business, com foco em resultados claros, proteção da receita, redução de cargas de trabalho e prevenção de inatividade. A ampla experiência da Kaspersky em inteligência de ameaças e segurança se traduz em soluções e serviços inovadores para organizações de todos os portes, de pequenas a grandes empresas, combinando tecnologias comprovadas de proteção com IA, gerenciamento simplificado e suporte especializado.

Reconhecida em testes independentes e confiável para milhões de pessoas e quase 200 mil organizações em todo o mundo, a Kaspersky ajuda a identificar ameaças mais cedo, responder com mais rapidez e agir com mais confiança e liberdade, protegendo o que mais importa para seus clientes. Saiba mais em www.kaspersky.com.br.

Artigo relacionado Comunicado à imprensa