{"id":20057,"date":"2022-09-29T16:07:11","date_gmt":"2022-09-29T19:07:11","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=20057"},"modified":"2022-09-29T16:15:33","modified_gmt":"2022-09-29T19:15:33","slug":"redline-stealer-self-propagates-on-youtube","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/redline-stealer-self-propagates-on-youtube\/20057\/","title":{"rendered":"Que v\u00eddeo \u00e9 esse? Trojan publica trapa\u00e7as de jogos em seu canal do YouTube"},"content":{"rendered":"<p>O mercado de videogames, com sua audi\u00eancia de 3,2 bilh\u00f5es em todo o mundo, atrai todo tipo de neg\u00f3cio. Diversos modelos de computadores criados especialmente para gamers comp\u00f5em esse universo, mas h\u00e1 muito tempo o neg\u00f3cio n\u00e3o se restringe a essas marcas. Hoje em dia, existem m\u00f3veis gamers, bebidas gamers, tudo gamer. Voc\u00ea ficaria surpreso se os cibercriminosos ficassem de bra\u00e7os cruzados com rela\u00e7\u00e3o a esse p\u00fablico?<\/p>\n<p>Os jogadores s\u00e3o pessoas apaixonadas, levam seu hobby muito a s\u00e9rio, tornando-os vulner\u00e1veis \u200b\u200b\u00e0 engenharia social bem projetada. \u00c0s vezes basta <a href=\"https:\/\/www.kaspersky.com.br\/blog\/fortnite-security\/11054\/\" target=\"_blank\" rel=\"noopener\">prometer uma vers\u00e3o Android de um jogo<\/a> que n\u00e3o est\u00e1 na Google Play, ou a chance <a href=\"https:\/\/www.kaspersky.com.br\/blog\/free-smartphone-games\/16218\/\" target=\"_blank\" rel=\"noopener\">de jogar algo de gra\u00e7a<\/a>. Sem mencionar que no mundo dos jogos h\u00e1 pirataria, trapa\u00e7as e f\u00f3runs da dark web vendendo contas invadidas \u2013 um campo vasto para os hackers trabalharem.<\/p>\n<p>A temporada de ca\u00e7a aos jogadores foi novamente aberta: os cibercriminosos est\u00e3o distribuindo o <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/psw-trojans-password-stealing-trojans\/\" target=\"_blank\" rel=\"noopener\">Trojan RedLine<\/a> disfar\u00e7ado de trapa\u00e7as para jogos, na tentativa de roubar contas, n\u00fameros de cart\u00e3o, carteiras de criptomoedas e basicamente qualquer outra coisa ao alcance.<\/p>\n<h2>Assista no Youtube: Trojan disfar\u00e7ado de trapa\u00e7a<\/h2>\n<p>Os detalhes da \u00faltima descoberta da Kaspersky s\u00e3o apresentados em nosso <a href=\"https:\/\/securelist.com\/self-spreading-stealer-attacks-gamers-via-youtube\/107407\/\" target=\"_blank\" rel=\"noopener\">post na Securelist<\/a>, mas basicamente funciona da seguinte forma: os invasores postam v\u00eddeos no YouTube, supostamente sobre como usar trapa\u00e7as em jogos online populares como Rust, FIFA 22, DayZ e v\u00e1rios outros. Os v\u00eddeos parecem bastante convincentes e prop\u00f5em a\u00e7\u00f5es r\u00e1pidas que os <a href=\"https:\/\/www.kaspersky.com.br\/blog\/malware-like-cheats\/13972\/\" target=\"_blank\" rel=\"noopener\">jogadores familiarizados \u00e0 trapa\u00e7as em gamers est\u00e3o bem acostumados<\/a>, seguindo um link na descri\u00e7\u00e3o para baixar um arquivo de extra\u00e7\u00e3o autom\u00e1tica e execut\u00e1-lo.<\/p>\n<p>Se o download falhar, os criadores do v\u00eddeo sugerem desabilitar o Windows SmartScreen, um filtro que protege os usu\u00e1rios do Microsoft Edge contra phishing e sites maliciosos. Por alguma raz\u00e3o, no entanto, eles deixam de mencionar que isso resultar\u00e1 na instala\u00e7\u00e3o de um pacote inteiro de malware no computador do usu\u00e1rio de uma s\u00f3 vez.<\/p>\n<p>Primeiro, o trapaceiro azarado receber\u00e1 o RedLine Trojan, que rouba quase qualquer tipo de informa\u00e7\u00e3o valiosa no computador, come\u00e7ando com senhas salvas no navegador. Al\u00e9m disso, o RedLine pode executar comandos no computador, bem como baixar e instalar outros programas na m\u00e1quina infectada. Ent\u00e3o, se ele n\u00e3o pode gerenciar alguma tarefa maliciosa sozinho, ele pode chamar amigos para ajud\u00e1-lo na miss\u00e3o.<\/p>\n<p>Em segundo lugar, o RedLine vem com um minerador de criptomoedas para implanta\u00e7\u00e3o no computador da v\u00edtima. Os computadores para jogos s\u00e3o um alvo l\u00f3gico para os cibercriminosos nesse sentido, pois geralmente possuem GPUs poderosas, que s\u00e3o bastante \u00fateis para a minera\u00e7\u00e3o de criptomoedas.<\/p>\n<h2>Trapa\u00e7as e o pre\u00e7o a ser pago<\/h2>\n<p>Por usar trapa\u00e7as reais, os jogadores podem ser banidos pelos moderadores do jogo, mas um usu\u00e1rio que baixou e instalou um <em>cheat<\/em> falso pode enfrentar problemas ainda piores.<\/p>\n<p>Primeiro, quando instalado sob o disfarce de um <em>cheat<\/em>, o RedLine tenta roubar tudo de valor no computador, em particular:<\/p>\n<ul>\n<li>Senhas de contas<\/li>\n<li>N\u00fameros de cart\u00f5es de cr\u00e9dito<\/li>\n<li>Cookies de sess\u00f5es logadas para entrar em contas sem que seja preciso usar senhas<\/li>\n<li>Chaves de criptocarteiras<\/li>\n<li>Hist\u00f3rico de conversas<\/li>\n<\/ul>\n<p>Em segundo lugar, o criptominerador empacotado com o RedLine adiciona os seguintes efeitos especiais:<\/p>\n<ul>\n<li>Lentid\u00e3o no computador<\/li>\n<li>Desgaste das unidades de processamento<\/li>\n<li>Contas de energia mais altas<\/li>\n<\/ul>\n<p>Al\u00e9m disso, o usu\u00e1rio corre o risco de pagar com sua reputa\u00e7\u00e3o, pois o RedLine faz outra coisa interessante: baixa v\u00eddeos de seu servidor de comando e controle e os publica no canal da v\u00edtima no YouTube. S\u00e3o os exatos mesmos v\u00eddeos sobre cheats com a exata mesma descri\u00e7\u00e3o: baixe e execute o arquivo de extra\u00e7\u00e3o autom\u00e1tica, ap\u00f3s o qual o ciclo se repete, mas com a pr\u00f3xima v\u00edtima. Assim, o Trojan se espalha por conta pr\u00f3pria, adquirindo ainda mais proponentes inconscientes no processo.<\/p>\n<p>Ali\u00e1s, os distribuidores RedLine j\u00e1 empregavam uma t\u00e9cnica bastante semelhante, <a href=\"https:\/\/threatresearch.ext.hp.com\/redline-stealer-disguised-as-a-windows-11-upgrade\/\" target=\"_blank\" rel=\"noopener nofollow\">tentando passar adiante<\/a> um instalador de malware como uma atualiza\u00e7\u00e3o do Windows 11 ou como um instalador do Discord, uma plataforma popular entre os gamers.<\/p>\n<h2>Como se manter protegido<\/h2>\n<p>Realmente devemos come\u00e7ar com o \u00f3bvio: n\u00e3o baixe <em>cheats<\/em>. Al\u00e9m de ser anti\u00e9tico, simplesmente n\u00e3o \u00e9 seguro. Essas trapa\u00e7as violam o acordo do usu\u00e1rio com o desenvolvedor do jogo, o que significa que ocupam automaticamente uma zona cinza. Por consequ\u00eancia, nunca s\u00e3o distribu\u00eddas por meio de canais oficiais seguros. E ao baixar algo de fontes n\u00e3o oficiais e n\u00e3o verificadas, as chances de encontrar malware s\u00e3o sempre muito maiores.<\/p>\n<p>Al\u00e9m disso, recomendamos ativar a autentica\u00e7\u00e3o de dois fatores sempre que poss\u00edvel. Dessa forma, mesmo que o malware consiga se infiltrar no seu computador e roubar senhas importantes, ele n\u00e3o poder\u00e1 us\u00e1-las.<\/p>\n<p>Melhor ainda, use e nunca desative os recursos de prote\u00e7\u00e3o, incluindo a filtragem do navegador e uma <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">solu\u00e7\u00e3o de seguran\u00e7a adequada<\/a>. Em termos de funcionalidade, mesmo as fraudes reais t\u00eam muito em comum com o malware, o que significa que os antiv\u00edrus geralmente bloqueiam sua instala\u00e7\u00e3o. Por esse motivo, os desenvolvedores de trapa\u00e7as incentivam as v\u00edtimas a desativar o antiv\u00edrus. Voc\u00ea n\u00e3o deve fazer isso em nenhuma circunst\u00e2ncia \u2013 depois de desativar a prote\u00e7\u00e3o, n\u00e3o h\u00e1 garantia de seguran\u00e7a.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-gaming\">\n","protected":false},"excerpt":{"rendered":"<p>O Trojan RedLine se espalha sob o disfarce de truques para jogos populares e publica v\u00eddeos nos canais do YouTube das v\u00edtimas com um link para si mesmo na descri\u00e7\u00e3o.<\/p>\n","protected":false},"author":696,"featured_media":20058,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14],"tags":[447,107,3061,3062,807],"class_list":{"0":"post-20057","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-gamers","10":"tag-games","11":"tag-redline","12":"tag-roubo-de-senhas","13":"tag-trojans"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/redline-stealer-self-propagates-on-youtube\/20057\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/redline-stealer-self-propagates-on-youtube\/24588\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/redline-stealer-self-propagates-on-youtube\/20054\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/redline-stealer-self-propagates-on-youtube\/10101\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/redline-stealer-self-propagates-on-youtube\/27046\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/redline-stealer-self-propagates-on-youtube\/24945\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/redline-stealer-self-propagates-on-youtube\/25309\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/redline-stealer-self-propagates-on-youtube\/27664\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/redline-stealer-self-propagates-on-youtube\/27225\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/redline-stealer-self-propagates-on-youtube\/33995\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/redline-stealer-self-propagates-on-youtube\/11034\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/redline-stealer-self-propagates-on-youtube\/45528\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/redline-stealer-self-propagates-on-youtube\/19474\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/redline-stealer-self-propagates-on-youtube\/29300\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/redline-stealer-self-propagates-on-youtube\/28488\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/redline-stealer-self-propagates-on-youtube\/25462\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/redline-stealer-self-propagates-on-youtube\/30995\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/redline-stealer-self-propagates-on-youtube\/30690\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/gamers\/","name":"gamers"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/20057","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/696"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=20057"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/20057\/revisions"}],"predecessor-version":[{"id":20061,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/20057\/revisions\/20061"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/20058"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=20057"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=20057"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=20057"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}