{"id":21479,"date":"2023-07-06T15:58:33","date_gmt":"2023-07-06T18:58:33","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=21479"},"modified":"2023-07-10T10:51:09","modified_gmt":"2023-07-10T13:51:09","slug":"mario-forever-malware-too","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/mario-forever-malware-too\/21479\/","title":{"rendered":"Malware no jogo gratuito Super Mario 3: Mario Forever"},"content":{"rendered":"<p>Muitas vezes falamos sobre os perigos de baixar vers\u00f5es piratas de jogos, pois elas podem conter malware. Mas essas n\u00e3o s\u00e3o as \u00fanicas amea\u00e7as. Surpresas desagrad\u00e1veis tamb\u00e9m podem aparecer em jogos gratuitos, e foi isso que aconteceu recentemente com o <em>Super Mario 3: Mario Forever<\/em>. Mas vamos falar sobre uma coisa de cada vez\u2026<\/p>\n<h2>Malware no <em>Super Mario 3: Mario Forever<\/em> gr\u00e1tis<\/h2>\n<p>A s\u00e9rie <em>Super Mario<\/em> (tamb\u00e9m conhecida como <em>Super Mario Bros.<\/em> ou simplesmente <em>Mario<\/em>) \u00e9 um dos universos de jogos mais queridos por todos. Em seus 38 anos de exist\u00eancia, houve 24 jogos originais s\u00f3 na s\u00e9rie principal, para n\u00e3o mencionar dezenas de remakes e remasteriza\u00e7\u00f5es. Al\u00e9m disso, h\u00e1 sete s\u00e9ries derivadas que adicionam dezenas de jogos ao universo de <em>Mario<\/em>. Dito isso, eles t\u00eam uma coisa em comum: todos esses jogos \u2013 salvo as <a href=\"https:\/\/kotaku.com\/the-mario-games-that-were-for-some-reason-released-on-30781148\" target=\"_blank\" rel=\"noopener nofollow\">mais raras exce\u00e7\u00f5es<\/a> \u2013 foram lan\u00e7ados oficialmente apenas nas pr\u00f3prias plataformas da Nintendo.<\/p>\n<p>Ent\u00e3o, o que fazer se voc\u00ea quiser jogar <em>Mario<\/em> no computador? \u00c9 necess\u00e1rio baixar uma vers\u00e3o portada para PC ou o chamado fangame. Tenha em mente, no entanto, que nenhuma das op\u00e7\u00f5es \u00e9 oficial ou est\u00e1 dispon\u00edvel para download no site da Nintendo.<\/p>\n<p>Por isso, essa busca muitas vezes pode levar voc\u00ea a alguns corredores escuros, onde tipos empreendedores, por\u00e9m desonestos, podem passar a voc\u00ea algo mal-intencionado em vez de um jogo. Isso acabou de acontecer com o jogo gratuito <em>Super Mario 3: Mario Forever<\/em>, <a href=\"https:\/\/marioforever.fandom.com\/wiki\/Mario_Forever\" target=\"_blank\" rel=\"noopener nofollow\">criado por f\u00e3s<\/a> da s\u00e9rie. Especialistas encontraram vers\u00f5es do jogo que infectavam o computador da v\u00edtima com <a href=\"https:\/\/gizmodo.com\/mario-game-virus-turns-computer-into-crypto-miner-1850577375\" target=\"_blank\" rel=\"noopener nofollow\">v\u00e1rios tipos de malware<\/a> de uma s\u00f3 vez.<\/p>\n<h2>O que h\u00e1 dentro do <em>Mario Forever<\/em> infectado<\/h2>\n<p>A cadeia de ataque \u00e9 a seguinte: quando o kit de distribui\u00e7\u00e3o do <em>Mario Forever<\/em> \u00e9 lan\u00e7ado, o jogo \u00e9 instalado no computador, junto com o cliente de minera\u00e7\u00e3o <em>SupremeBot<\/em> e um minerador Monero (XMR) mal-intencionado. O cliente de minera\u00e7\u00e3o ent\u00e3o instala outro malware no computador \u2013 o stealer<em>Umbral<\/em>.<\/p>\n<p>O <em>Umbral<\/em> faz sua parte roubando quase toda informa\u00e7\u00e3o de valor que consegue encontrar na m\u00e1quina da v\u00edtima: credenciais armazenadas no navegador, chaves de carteira de criptomoedas e tokens de sess\u00e3o \u2013 pequenos arquivos pelos quais um site ou servi\u00e7o on-line se lembra de voc\u00ea para que n\u00e3o precise fazer login toda hora (mais ou menos como cookies). O <em>Umbral<\/em> gosta especialmente de ca\u00e7ar tokens do <em>Discord<\/em>, <em>Telegram<\/em>, <em>Roblox<\/em> e <em>Minecraft<\/em>. Al\u00e9m disso, o stealer pode obter imagens da webcam e capturas de tela do computador infectado. Em suma, um malware particularmente desagrad\u00e1vel com ampla funcionalidade.<\/p>\n<p>O resultado \u00e9 uma caixa de Pandora de problemas para as v\u00edtimas do <em>Super Mario 3: Mario Forever<\/em> infectado. Primeiro, os computadores se tornam lentos e consomem mais energia do que o normal devido \u00e0 minera\u00e7\u00e3o em segundo plano. Segundo, eles correm o risco de sequestro de contas em fun\u00e7\u00e3o do roubo de senhas realizado pelo <em>Umbral<\/em>. Terceiro, e pior de tudo: se alguma chave privada de carteira de criptomoedas estiver armazenada no computador, isso representar\u00e1 um risco muito grande de perdas financeiras diretas.<\/p>\n<h2>Malware de ataque a jogadores<\/h2>\n<p>Em geral, esse \u00e9 um problema bastante difundido. Jogos piratas e gratuitos de fontes duvidosas s\u00e3o o territ\u00f3rio ideal para mineradores mal-intencionados. Os computadores para jogos tendem a ser de alto desempenho \u2013 especialmente a placa gr\u00e1fica, que \u00e9 o que \u00e9 necess\u00e1rio para a minera\u00e7\u00e3o em primeiro lugar.<\/p>\n<p>Isso significa que eles s\u00e3o muito mais adequados para a minera\u00e7\u00e3o de criptomoedas pelas costas do usu\u00e1rio do que uma m\u00e1quina de escrit\u00f3rio chata e lenta. Detectar um minerador oculto por conta pr\u00f3pria \u00e9 um trabalho bastante \u00e1rduo \u2013 que requer um bom antiv\u00edrus.<\/p>\n<p>A prop\u00f3sito, os j\u00e1 mencionados <em>Roblox<\/em> e <em>Minecraft<\/em>, dos quais o <em>Umbral<\/em> gosta de roubar tokens de sess\u00e3o de conta, tradicionalmente <a href=\"https:\/\/www.kaspersky.com\/blog\/threats-in-kids-gaming-worlds\/\" target=\"_blank\" rel=\"noopener nofollow\">est\u00e3o no topo do ranking de jogos mais visados pelos cibercriminosos<\/a>: desde phishers a propagadores de malware. Mais recentemente, escrevemos sobre como o stealer <em>Fractureiser<\/em> era distribu\u00eddo <a href=\"https:\/\/www.kaspersky.com.br\/blog\/curseforge-compromised-fractureiser\/21391\/\" target=\"_blank\" rel=\"noopener\">disfar\u00e7ado de mods do Minecraft<\/a>.<\/p>\n<h2>Proteja-se!<\/h2>\n<p>Finalmente, temos algumas dicas para os jogadores n\u00e3o se tornarem v\u00edtimas de cibercriminosos:<\/p>\n<ul>\n<li>Baixe jogos apenas de fontes oficiais. Esta \u00e9 a \u00fanica maneira garantida de n\u00e3o instalar algo capaz de causar estragos significativos.<\/li>\n<li>Se voc\u00ea deseja economizar dinheiro em jogos, existem <a href=\"https:\/\/www.kaspersky.com.br\/blog\/safe-shopping-for-gamers\/16535\/\" target=\"_blank\" rel=\"noopener\">m\u00e9todos mais seguros<\/a> do que baixar c\u00f3pias piratas de sites obscuros e torrents.<\/li>\n<li>N\u00e3o caia em promessas fantasiosas. Um jogo t\u00e3o esperado n\u00e3o poder\u00e1 ser <a href=\"https:\/\/www.kaspersky.com.br\/blog\/cyberpunk-2077-scam\/16717\/\" target=\"_blank\" rel=\"noopener\">baixado antes de seu lan\u00e7amento oficial<\/a> (pelo menos n\u00e3o de forma legalizada), bem como uma vers\u00e3o inexistente para sua plataforma em particular <a href=\"https:\/\/www.kaspersky.com.br\/blog\/apex-legends-mobile-fakes\/11543\/\" target=\"_blank\" rel=\"noopener\">n\u00e3o se materializar\u00e1<\/a> por meio de uma ilus\u00e3o.<\/li>\n<li>Tenha cuidado ao baixar e instalar <a href=\"https:\/\/www.kaspersky.com.br\/blog\/cities-skylines-malicious-mods\/19230\/\" target=\"_blank\" rel=\"noopener\">mods<\/a>, e especialmente <a href=\"https:\/\/www.kaspersky.com.br\/blog\/ransomware-in-fortnite-cheats\/12265\/\" target=\"_blank\" rel=\"noopener\">cheats<\/a> \u2013 naturalmente, \u00e9 sempre melhor evitar os \u00faltimos.<\/li>\n<li>Para se proteger contra stealers, tente n\u00e3o salvar senhas em seu navegador. Em vez disso, \u00e9 melhor usar um <a href=\"https:\/\/www.kaspersky.com.br\/password-manager?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">gerenciador de senhas confi\u00e1ve<\/a>.<\/li>\n<li>E certifique-se de instalar em sua m\u00e1quina de jogos uma <a href=\"https:\/\/www.kaspersky.com.br\/lp\/special-offer-for-gamers?icid=br_bb2023-kdplacehd_acq_ona_smm__all_b2c_blo_lnk____kprem___\" target=\"_blank\" rel=\"noopener\">solu\u00e7\u00e3o robusta com um modo de jogo especial<\/a> capaz de manter voc\u00ea seguro durante o jogo sem prejudicar o desempenho.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-gamer\"><input type=\"hidden\" class=\"placeholder_for_banner\" data-cat_id=\"premium-gamer\" value=\"19875\">\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Vers\u00f5es mal-intencionadas do jogo para download gratuito Super Mario 3: Mario Forever inserem um minerador e um stealer nas m\u00e1quinas dos jogadores.<\/p>\n","protected":false},"author":2726,"featured_media":21480,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[218,3175,1288,2409,385,1552,2028],"class_list":{"0":"post-21479","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-ameacas","9":"tag-cavalos-de-troia","10":"tag-criptomoedas","11":"tag-jogadores","12":"tag-jogos","13":"tag-mineradores","14":"tag-stealers"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/mario-forever-malware-too\/21479\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/mario-forever-malware-too\/25857\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/mario-forever-malware-too\/21298\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/mario-forever-malware-too\/10798\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/mario-forever-malware-too\/28556\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/mario-forever-malware-too\/26157\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/mario-forever-malware-too\/26477\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/mario-forever-malware-too\/28969\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/mario-forever-malware-too\/27880\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/mario-forever-malware-too\/35661\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/mario-forever-malware-too\/11524\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/mario-forever-malware-too\/48547\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/mario-forever-malware-too\/20782\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/mario-forever-malware-too\/30295\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/mario-forever-malware-too\/34177\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/mario-forever-malware-too\/26472\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/mario-forever-malware-too\/32166\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/mario-forever-malware-too\/31850\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/jogadores\/","name":"jogadores"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/21479","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2726"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=21479"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/21479\/revisions"}],"predecessor-version":[{"id":21484,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/21479\/revisions\/21484"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/21480"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=21479"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=21479"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=21479"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}