{"id":15622,"date":"2020-06-18T19:36:42","date_gmt":"2020-06-18T22:36:42","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=15622"},"modified":"2020-11-27T13:51:50","modified_gmt":"2020-11-27T16:51:50","slug":"gaming-password-stealers","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/gaming-password-stealers\/15622\/","title":{"rendered":"Como Trojans roubam contas de jogos eletr\u00f4nicos"},"content":{"rendered":"<p>Frequentemente falamos sobre as amea\u00e7as online que os jogadores enfrentam, incluindo malware em c\u00f3pias piratas, <em>mods<\/em> e <em>cheats<\/em>, sem mencionar phishing e <a href=\"https:\/\/www.kaspersky.com.br\/blog\/steam-scam\/5993\/\" target=\"_blank\" rel=\"noopener\">todos os tipos de fraude<\/a> ao comprar ou trocar itens no jogo. E n\u00e3o faz muito tempo, analisamos problemas na <a href=\"https:\/\/www.kaspersky.com.br\/blog\/whats-wrong-with-cheap-game-keys\/15497\/\" target=\"_blank\" rel=\"noopener\">aquisi\u00e7\u00e3o de contas<\/a>. Felizmente, \u00e9 f\u00e1cil evitar essas amea\u00e7as se voc\u00ea souber mais.<\/p>\n<p>Mas existe outro problema que voc\u00ea precisa conhecer para se defender: ladr\u00f5es de senhas. Quando nossas solu\u00e7\u00f5es de seguran\u00e7a os capturam, geralmente s\u00e3o designados como Trojan-PSW. S\u00e3o <a href=\"https:\/\/www.kaspersky.com.br\/blog\/trojans-steal-porn-site-accounts\/11487\/\" target=\"_blank\" rel=\"noopener\">Trojans<\/a> projetados para roubar contas \u2013 combina\u00e7\u00f5es de nome de usu\u00e1rio\/senha ou tokens de sess\u00e3o.<\/p>\n<p>Voc\u00ea pode ter lido sobre <a href=\"https:\/\/www.kaspersky.com\/blog\/stealing-steam-accounts\/11560\/\" target=\"_blank\" rel=\"noopener nofollow\">ladr\u00f5es da Steam<\/a> \u2013 Trojans que roubam contas no servi\u00e7o de jogos mais popular do mundo. Mas existem muitas outras plataformas por a\u00ed, como Battle.net, Origin, Uplay e a Epic Games Store. Todos t\u00eam audi\u00eancias multimilion\u00e1rias, ent\u00e3o, naturalmente, os criminosos est\u00e3o interessados.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-gaming\">\n<h2>O que s\u00e3o os ladr\u00f5es de senhas?<\/h2>\n<p>Os ladr\u00f5es de senhas s\u00e3o um tipo de malware que rouba informa\u00e7\u00f5es da conta. Essencialmente, \u00e9 semelhante a um <a href=\"https:\/\/www.kaspersky.com.br\/blog\/trojans-bancarios-android-pesquisa-recorde\/15502\/\" target=\"_blank\" rel=\"noopener\">Trojan banc\u00e1rio<\/a>, mas, em vez de interceptar ou substituir os dados inseridos, geralmente se apossa de dados j\u00e1 armazenados no computador: nomes de usu\u00e1rio e senhas <a href=\"https:\/\/www.kaspersky.com.br\/blog\/browser-data-theft\/12223\/\" target=\"_blank\" rel=\"noopener\">salvos no navegador<\/a>, cookies e outros arquivos que estejam no HD. Al\u00e9m disso, \u00e0s vezes as contas de jogos s\u00e3o apenas um dos alvos dos criminosos \u2013 muitos se interessam tamb\u00e9m por suas credenciais banc\u00e1rias.<\/p>\n<p>Ladr\u00f5es podem capturar contas de v\u00e1rias maneiras. Por exemplo, veja o Trojan Kpot (tamb\u00e9m conhecido como <em>Trojan-PSW.Win32.Kpot<\/em>). Ele \u00e9 distribu\u00eddo principalmente por spam de e-mail com anexos que usam vulnerabilidades (por exemplo, no MS Office) para baixar o malware real no computador.<\/p>\n<p>Em seguida, o respons\u00e1vel pelo golpe transfere informa\u00e7\u00f5es sobre os programas instalados no computador para o servidor de comando e controle e aguarda os comandos para prosseguir. Entre as possibilidades est\u00e3o roubar cookies, contas do Telegram e do Skype, e muito mais.<\/p>\n<p>Al\u00e9m disso, ele pode roubar arquivos com a extens\u00e3o .config do <em>%APPDATA%\\Battle.net<\/em>, que, como voc\u00ea pode imaginar, est\u00e1 vinculado ao Battle.net, o pr\u00f3prio aplicativo de inicia\u00e7\u00e3o de jogos da Blizzard. Entre outras coisas, esses arquivos cont\u00eam o token de sess\u00e3o do jogador \u2013 ou seja, os cibercriminosos n\u00e3o obt\u00eam o nome de usu\u00e1rio e a senha reais, mas podem usar o token para fingir ser o usu\u00e1rio.<\/p>\n<p>Por que? Simples: eles podem rapidamente vender todos os itens da v\u00edtima no jogo, \u00e0s vezes ganhando um bom dinheiro. \u00c9 um cen\u00e1rio vi\u00e1vel em v\u00e1rios t\u00edtulos da Blizzard, incluindo <em>World of Warcraft<\/em> e <em>Diablo 3<\/em>.<\/p>\n<p>Outros malwares, direcionados ao Uplay, o aplicativo iniciador de jogos da Ubisoft, t\u00eam o nome de Okasidis, e nossas solu\u00e7\u00f5es o chamam de Trojan-Banker.MSIL.Evital.gen. Com rela\u00e7\u00e3o \u00e0s contas de jogos, ele se comporta exatamente como o Trojan Kpot, exceto pelo fato de roubar dois arquivos espec\u00edficos: <em>% LOCALAPPDA-TA%\\Ubisoft Game Launcher\\users.da<\/em>t e <em>% LOCALAPPDATA%\\Ubisoft Game Laun-cher\\settings.yml<\/em>.<\/p>\n<p>O Uplay tamb\u00e9m \u00e9 interessante para um malware chamado Thief Stealer (detectado como HEUR: Trojan.Win32.Generic), que recolhe todos os arquivos da pasta <em>%LOCALAPPDATA%\\Ubisoft Game Launcher\\<\/em>.<\/p>\n<p>Al\u00e9m disso, Uplay, Origin e Battle.net s\u00e3o todos alvos do malware BetaBot (detectado como Trojan.Win32.Neurevt). Mas este Trojan tem um modo diferente de opera\u00e7\u00e3o. Se o usu\u00e1rio visitar um URL que contenha determinadas palavras-chave (qualquer endere\u00e7o com as palavras \u201cuplay\u201d ou \u201corigin\u201d, por exemplo), o malware permitir\u00e1 a coleta de dados dos formul\u00e1rios dessas p\u00e1ginas. Ou seja, as contas de usu\u00e1rio e senhas inseridas nas p\u00e1ginas v\u00e3o diretamente para os impostores.<\/p>\n<p>Nos tr\u00eas casos, \u00e9 improv\u00e1vel que o usu\u00e1rio note alguma coisa \u2013 o Trojan n\u00e3o se revela de forma alguma no computador, n\u00e3o exibe nenhuma janela com solicita\u00e7\u00f5es, mas simplesmente rouba arquivos e\/ou dados \u00e0s escondidas.<\/p>\n<h2>Como se proteger contra Trojans \u00e1vidos por contas de jogos eletr\u00f4nicos?<\/h2>\n<p>A princ\u00edpio, as contas de jogos eletr\u00f4nicos precisam ser protegidas da mesma maneira que os demais servi\u00e7os digitais, inclusive contra lar\u00e1pios. Siga os conselhos abaixo para frustrar os ladr\u00f5es de Trojan:<\/p>\n<ul>\n<li>Proteja sua conta com autentica\u00e7\u00e3o de dois fatores. O Steam possui o Steam Guard, o Battle.net possui o Blizzard Authenticator e a Epic Games Store oferece uma op\u00e7\u00e3o entre um <a href=\"https:\/\/www.kaspersky.com.br\/blog\/2fa-practical-guide\/11223\/\" target=\"_blank\" rel=\"noopener\">aplicativo autenticador<\/a> e a autentica\u00e7\u00e3o por texto ou e-mail. Se sua conta estiver protegida por autentica\u00e7\u00e3o de dois fatores, os cibercriminosos precisar\u00e3o de mais do que as credenciais de acesso para roub\u00e1-la.<\/li>\n<li>N\u00e3o baixe <em>mods<\/em> de sites suspeitos ou softwares pirateado. Os invasores est\u00e3o bem cientes dos anseios das pessoas por tudo de gra\u00e7a, e buscam explorar por meio de malware oculto em cracks, <em>cheats<\/em> e <em>mods<\/em>.<\/li>\n<li>Use uma solu\u00e7\u00e3o de seguran\u00e7a confi\u00e1vel. Por exemplo, o <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>\u00a0detecta todos esses ladr\u00f5es e impede que eles levem qualquer informa\u00e7\u00e3o.<\/li>\n<li>N\u00e3o desligue seu antiv\u00edrus ao jogar. Se o fizer, um ladr\u00e3o de senhas poder\u00e1 entrar em a\u00e7\u00e3o repentinamente. O modo de jogo do <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>\u00a0previne que o antiv\u00edrus consuma muitos recursos do sistema durante uma partida. N\u00e3o impacta no desempenho ou na taxa de frames, mas ainda cuida da sua seguran\u00e7a.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-gaming\">\n","protected":false},"excerpt":{"rendered":"<p>Um tipo espec\u00edfico de malware busca credenciais de usu\u00e1rios, incluindo contas em servi\u00e7os de jogos como Origin, Battle.net e Uplay.<\/p>\n","protected":false},"author":2548,"featured_media":15623,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[218,447,107,2372,892,807],"class_list":{"0":"post-15622","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-ameacas","9":"tag-gamers","10":"tag-games","11":"tag-ladroes-de-senhas","12":"tag-steam","13":"tag-trojans"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/gaming-password-stealers\/15622\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/gaming-password-stealers\/21463\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/gaming-password-stealers\/16932\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/gaming-password-stealers\/8355\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/gaming-password-stealers\/22621\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/gaming-password-stealers\/20743\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/gaming-password-stealers\/19098\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/gaming-password-stealers\/22972\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/gaming-password-stealers\/21976\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/gaming-password-stealers\/28605\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/gaming-password-stealers\/8475\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/gaming-password-stealers\/35895\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/gaming-password-stealers\/15127\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/gaming-password-stealers\/13605\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/gaming-password-stealers\/24282\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/gaming-password-stealers\/11612\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/gaming-password-stealers\/28674\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/gaming-password-stealers\/25573\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/gaming-password-stealers\/22502\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/gaming-password-stealers\/27746\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/gaming-password-stealers\/27587\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/gamers\/","name":"gamers"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/15622","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2548"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=15622"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/15622\/revisions"}],"predecessor-version":[{"id":16636,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/15622\/revisions\/16636"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/15623"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=15622"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=15622"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=15622"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}