{"id":12223,"date":"2019-08-22T17:46:44","date_gmt":"2019-08-22T20:46:44","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=12223"},"modified":"2020-11-27T14:00:28","modified_gmt":"2020-11-27T17:00:28","slug":"browser-data-theft","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/browser-data-theft\/12223\/","title":{"rendered":"Malware rouba as informa\u00e7\u00f5es de preenchimento autom\u00e1tico do navegador"},"content":{"rendered":"<p>Muitos navegadores gentilmente oferecem para salvar seus dados: credenciais de acesso, dados de cart\u00e3o de cr\u00e9dito em lojas online, endere\u00e7os de faturamento, n\u00famero de passaporte para sites de viagens, etc. \u00c9 pr\u00e1tico porque evita que voc\u00ea tenha que preencher os mesmos campos mais de uma vez e diminui a preocupa\u00e7\u00e3o sobre lembrar todas as senhas. No entanto, existe um problema: os criminosos podem obter essas informa\u00e7\u00f5es salvas se o seu computador estiver infectado por um <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/psw-trojans-password-stealing-trojans\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">stealer<\/a> (malware que rouba informa\u00e7\u00f5es, incluindo a dos navegadores).<br>\nEsses programas s\u00e3o cada vez mais populares em golpes online. Somente no primeiro semestre deste ano, os produtos de seguran\u00e7a da Kaspersky <a href=\"https:\/\/securelist.com\/how-to-steal-a-million-of-your-data\/91855\/\" target=\"_blank\" rel=\"noopener\">detectaram mais de 940 mil ataques com stealer<\/a>, aumento de um ter\u00e7o em rela\u00e7\u00e3o ao mesmo per\u00edodo de 2018.<\/p>\n<p>Estritamente falando, os stealers n\u00e3o apenas se concentram em dados de preenchimento autom\u00e1tico em navegadores, mas tamb\u00e9m buscam carteiras de criptomoedas e dados de jogos e roubam arquivos do desktop (esperamos que voc\u00ea n\u00e3o guarde informa\u00e7\u00f5es valiosas l\u00e1, como uma lista de senhas).<\/p>\n<p>No entanto, os navegadores s\u00e3o usados \u200b\u200btanto para o trabalho, quanto para o lazer (o que inclui fazer compras e consultas banc\u00e1rias), ent\u00e3o eles tendem a ser uma fonte de informa\u00e7\u00f5es muito mais confidenciais se comparados a outros programas. Vamos ver como os stealers obt\u00eam informa\u00e7\u00f5es dos navegadores.<\/p>\n<h2>Como os navegadores armazenam informa\u00e7\u00f5es de preenchimento autom\u00e1tico<\/h2>\n<p>Os desenvolvedores de navegadores procuram proteger as informa\u00e7\u00f5es que lhes s\u00e3o confiadas e, para isso, as criptografam de modo que s\u00f3 possam ser descriptografadas no mesmo dispositivo e conta onde foram armazenadas. Se algu\u00e9m roubar um arquivo com dados de preenchimento autom\u00e1tico, n\u00e3o poder\u00e1 us\u00e1-lo porque tudo est\u00e1 protegido por criptografia.<\/p>\n<p>Infelizmente, h\u00e1 uma brecha. Por padr\u00e3o, os desenvolvedores de navegador presumem que tanto seu dispositivo e conta est\u00e3o bem protegidos, ou seja, qualquer programa executado a partir de sua conta de computador atua em seu nome e, portanto, deve ser capaz de extrair e descriptografar informa\u00e7\u00f5es armazenadas. Infelizmente, isso tamb\u00e9m inclui malware invasores, executados em sua conta.<\/p>\n<p>O \u00fanico navegador que oferece prote\u00e7\u00e3o extra para informa\u00e7\u00f5es armazenadas contra terceiros \u00e9 o Firefox, que permite criar uma senha mestra que deve ser inserida quando precisar descriptografar informa\u00e7\u00f5es a serem usadas em um campo de preenchimento autom\u00e1tico. No entanto, esta op\u00e7\u00e3o est\u00e1 desativada por padr\u00e3o.<\/p>\n<h3>Como o malware rouba informa\u00e7\u00f5es do Chrome<\/h3>\n<p>O Google Chrome e outros navegadores que dependem do mecanismo Chromium (como o Opera e o Yandex.Browser) sempre armazenam os dados do usu\u00e1rio no mesmo local, portanto, os stealers n\u00e3o ter\u00e3o problemas em encontr\u00e1-los. Vale ressaltar que teoricamente essas informa\u00e7\u00f5es est\u00e3o criptografadas. No entanto, se o malware j\u00e1 estiver no sistema, ele poder\u00e1 operar em seu nome.<\/p>\n<p>Portanto, o malware s\u00f3 faz uma singela solicita\u00e7\u00e3o \u00e0 ferramenta de criptografia do navegador para descriptografar as informa\u00e7\u00f5es armazenadas em seu computador. Como parece que o usu\u00e1rio solicitou, a opera\u00e7\u00e3o \u00e9 considerada por padr\u00e3o segura e o stealer obt\u00e9m todas as suas senhas e dados de cart\u00e3o de cr\u00e9dito.<br>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-banking\"><\/p>\n<h3>Como o malware rouba informa\u00e7\u00f5es do Firefox<\/h3>\n<p>O Firefox funciona de uma maneira um pouco diferente. Com intuito de esconder os bancos de dados, especialmente, de estranhos, o navegador cria um perfil com um nome aleat\u00f3rio para que o malware n\u00e3o saiba, no come\u00e7o, onde procurar. No entanto, o nome do arquivo com as informa\u00e7\u00f5es armazenadas n\u00e3o \u00e9 alterado -n\u00e3o h\u00e1 nada que impe\u00e7a o stealer de pesquisar todos os perfis (as pastas que os cont\u00eam s\u00e3o armazenadas no mesmo local) e identificar o arquivo desejado.<\/p>\n<p>Depois disso, o malware novamente solicita ao m\u00f3dulo do navegador relevante que descriptografe os arquivos e obt\u00e9m \u00eaxito, pois o mesmo acredita que a opera\u00e7\u00e3o foi feita pelo usu\u00e1rio.<\/p>\n<h3>Como o malware rouba informa\u00e7\u00f5es do Internet Explorer e do Edge<\/h3>\n<p>Os navegadores nativos do Windows usam armazenamento especial para suas informa\u00e7\u00f5es. O m\u00e9todo e o tipo de armazenamento precisos dependem da vers\u00e3o do aplicativo, mas, em qualquer caso, a confiabilidade deixa muito a desejar. Neste caso, suas senhas e informa\u00e7\u00f5es de cart\u00e3o banc\u00e1rio podem ser obtidas de maneira simples, basta realizar a solicita\u00e7\u00e3o porque, aparentemente, ela vir\u00e1 de voc\u00ea.<\/p>\n<p>O problema \u00e9 que a solicita\u00e7\u00e3o de malware para descriptografar as informa\u00e7\u00f5es parece vir do usu\u00e1rio, portanto, o navegador n\u00e3o tem motivos para recus\u00e1-la.<\/p>\n<h2>O que acontece com a informa\u00e7\u00e3o roubada pelo stealer?<\/h2>\n<p>Uma vez que o malware tenha conseguido os dados de preenchimento autom\u00e1tico em texto simples, tudo \u00e9 enviado aos cibercriminosos e duas situa\u00e7\u00f5es podem ocorrer: os respons\u00e1veis \u200b\u200bpelo ataque podem us\u00e1-los ou, certamente, vend\u00ea-los a terceiros no mercado paralelo, um lugar onde esse tipo de produto geralmente tem alto valor.<\/p>\n<p>Em qualquer uma das situa\u00e7\u00f5es, se os logins e senhas estiverem entre as informa\u00e7\u00f5es armazenadas, os criminosos podem acabar roubando algumas contas e tentar obter dinheiro de seus amigos. Se voc\u00ea salvou as informa\u00e7\u00f5es do cart\u00e3o banc\u00e1rio no navegador, as perdas poderiam ser mais diretas, pois poderiam gastar ou transferir seu dinheiro.<\/p>\n<p>As contas roubadas tamb\u00e9m podem ser usadas para muitas outras finalidades, desde spam e promo\u00e7\u00e3o de sites e aplicativos, at\u00e9 para o envio de v\u00edrus e lavagem de dinheiro roubado de outras pessoas (e se a pol\u00edcia se envolver, eles podem bater \u00e0 sua porta).<\/p>\n<h2>Como proteger a informa\u00e7\u00e3o dos stealers<\/h2>\n<p>Como voc\u00ea pode ver, se o malware invadir seu computador, as informa\u00e7\u00f5es armazenadas no seu navegador estar\u00e3o em perigo e, com isso, suas finan\u00e7as e reputa\u00e7\u00e3o. Para evitar essa situa\u00e7\u00e3o:<\/p>\n<ul>\n<li>N\u00e3o confie que informa\u00e7\u00f5es importantes, como os dados do seu cart\u00e3o banc\u00e1rio, sejam mantidas em seguran\u00e7a pelo seu navegador. Em vez disso, insira-as manualmente em cada transa\u00e7\u00e3o (levar\u00e1 mais tempo, mas voc\u00ea ficar\u00e1 mais protegido). Voc\u00ea tamb\u00e9m pode armazenar suas senhas em um <a href=\"https:\/\/www.kaspersky.com.br\/password-manager?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">gerenciador de senhas<\/a>.<\/li>\n<li>Se voc\u00ea usa o Firefox, voc\u00ea pode proteger as informa\u00e7\u00f5es armazenadas no navegador com uma senha mestra. Para fazer isso, clique nas tr\u00eas barras no canto superior direito e selecione <em>Op\u00e7\u00f5es<\/em>, v\u00e1 para <em>Privacidade e Seguran\u00e7a<\/em>, localize <em>Logins e senhas <\/em>e selecione a op\u00e7\u00e3o <em>Usar uma senha mestra<\/em>. O navegador pedir\u00e1 que voc\u00ea crie a senha e, quanto <a href=\"https:\/\/www.kaspersky.com.br\/blog\/strong-password-day\/11398\/\" target=\"_blank\" rel=\"noopener\">mais longa e complexa<\/a>, mais complicado ser\u00e1 para os invasores descobrirem.<\/li>\n<li>Mais importante: a melhor maneira de proteger suas informa\u00e7\u00f5es \u00e9 impedir que malwares entrem no seu computador. Para isso, instale uma <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">solu\u00e7\u00e3o de seguran\u00e7a confi\u00e1vel<\/a>\u00a0que manter\u00e1 as amea\u00e7as sob controle. Sem malware, voc\u00ea n\u00e3o ter\u00e1 problemas!<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"b2cpromo\">\n","protected":false},"excerpt":{"rendered":"<p>Como v\u00edrus roubam senhas, dados de cart\u00f5es banc\u00e1rios e outras informa\u00e7\u00f5es vulner\u00e1veis \u200b\u200barmazenadas em seu navegador e o que fazer para se proteger.<\/p>\n","protected":false},"author":2509,"featured_media":12224,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[218,2029,30,2031,1702,2030,1448,102,2028,807],"class_list":{"0":"post-12223","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-ameacas","9":"tag-browsers","10":"tag-chrome","11":"tag-edge","12":"tag-firefox","13":"tag-internet-explorer","14":"tag-navegadores","15":"tag-senhas","16":"tag-stealers","17":"tag-trojans"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/browser-data-theft\/12223\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/browser-data-theft\/16461\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/browser-data-theft\/13861\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/browser-data-theft\/6426\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/browser-data-theft\/18369\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/browser-data-theft\/16511\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/browser-data-theft\/15131\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/browser-data-theft\/19051\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/browser-data-theft\/17761\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/browser-data-theft\/23341\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/browser-data-theft\/6326\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/browser-data-theft\/27871\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/browser-data-theft\/11063\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/browser-data-theft\/19891\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/browser-data-theft\/23883\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/browser-data-theft\/18825\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/browser-data-theft\/23173\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/browser-data-theft\/23107\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/ameacas\/","name":"amea\u00e7as"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/12223","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2509"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=12223"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/12223\/revisions"}],"predecessor-version":[{"id":16652,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/12223\/revisions\/16652"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/12224"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=12223"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=12223"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=12223"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}