{"id":23582,"date":"2025-04-14T09:33:00","date_gmt":"2025-04-14T12:33:00","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=23582"},"modified":"2025-04-14T09:33:00","modified_gmt":"2025-04-14T12:33:00","slug":"what-happens-if-you-download-cracked-program","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/what-happens-if-you-download-cracked-program\/23582\/","title":{"rendered":"O que acontece se voc\u00ea baixar um programa crackeado?"},"content":{"rendered":"<p>O que fazer quando voc\u00ea precisa baixar um programa mas n\u00e3o tem condi\u00e7\u00f5es de comprar uma licen\u00e7a oficial? Resposta correta: <em>\u201cUse a vers\u00e3o de teste\u201d<\/em> ou <em>\u201cEncontre uma alternativa.\u201d<\/em> Resposta incorreta: <em>\u201cPesquise por uma vers\u00e3o crackeada na internet.\u201d<\/em><\/p>\n<p>Fontes alternativas duvidosas s\u00e3o conhecidas por oferecer vers\u00f5es crackeadas de softwares, al\u00e9m de <em>outros recursos<\/em>. Ap\u00f3s navegar por sites cheios de an\u00fancios, voc\u00ea poder\u00e1 obter o programa que deseja (geralmente sem atualiza\u00e7\u00f5es futuras e funcionalidades de rede), mas ele pode conter um v\u00edrus minerador, malware de roubo de dados ou qualquer outra coisa indesejada.<\/p>\n<p>Usando exemplos reais, vamos explicar por que voc\u00ea deve evitar sites que oferecem downloads instant\u00e2neos de programas muito procurados.<\/p>\n<h2>Minerador e malware de roubo de dados no SourceForge<\/h2>\n<p>O SourceForge j\u00e1 foi o maior site para todos os programas de c\u00f3digo aberto, podendo ser considerado, de certa forma, o precursor do GitHub. Mas n\u00e3o pense que o SourceForge est\u00e1 inativo: hoje ele fornece servi\u00e7os de hospedagem e distribui\u00e7\u00e3o de softwares. H\u00e1 v\u00e1rios projetos no portal de softwares do site que podem ser criados por qualquer pessoa.<\/p>\n<p>E, <a href=\"https:\/\/www.kaspersky.com.br\/blog\/malicious-code-in-github\/23487\/\" target=\"_blank\" rel=\"noopener\">assim como no GitHub<\/a>, \u00e9 essa diversidade global que imp\u00f5e desafios \u00e0 seguran\u00e7a de alto n\u00edvel. Apenas um exemplo para ilustrar: nossos especialistas encontraram um projeto chamado <em>officepackage<\/em> no SourceForge. \u00c0 primeira vista, ele parece inofensivo: h\u00e1 uma descri\u00e7\u00e3o clara, um nome pr\u00e1tico e at\u00e9 uma avalia\u00e7\u00e3o positiva.<\/p>\n<div id=\"attachment_23586\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2025\/04\/13002334\/what-happens-if-you-download-cracked-program-01.png\"><img decoding=\"async\" aria-describedby=\"caption-attachment-23586\" class=\"wp-image-23586 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2025\/04\/13002334\/what-happens-if-you-download-cracked-program-01-1024x586.png\" width=\"1024\" height=\"586\"><\/a><p id=\"caption-attachment-23586\" class=\"wp-caption-text\">P\u00e1gina do \u201cOfficepackage\u201d no SourceForge<\/p><\/div>\n<p>Mas e se dissermos que a descri\u00e7\u00e3o e os arquivos s\u00e3o uma c\u00f3pia id\u00eantica de um outro projeto no GitHub? Os alarmes j\u00e1 come\u00e7aram a soar. Dito isso, nenhum malware invade o seu computador quando voc\u00ea clica no bot\u00e3o <strong>Download<\/strong>. O projeto aparenta estar livre de v\u00edrus. Mas s\u00f3 aparenta, pois a carga maliciosa n\u00e3o foi distribu\u00edda diretamente pelo projeto <em>officepackage<\/em>, mas sim pela p\u00e1gina da web associada a ele. Como isso \u00e9 poss\u00edvel?<\/p>\n<p>O fato \u00e9 que cada projeto criado no SourceForge obt\u00e9m o pr\u00f3prio nome de dom\u00ednio e hospedagem em <em>sourceforge.io<\/em>. Sendo assim, um projeto chamado <em>officepackage<\/em> ganha uma p\u00e1gina da web em <em>officepackage.sourceforge[.]io. <\/em>\u00c9 f\u00e1cil para os mecanismos de busca indexarem essas p\u00e1ginas, fazendo com que elas apare\u00e7am no topo dos resultados de pesquisa. \u00c9 assim que os criminosos atraem as v\u00edtimas.<\/p>\n<p>Ao visitar <em>officepackage.sourceforge[.]io<\/em> usando um mecanismo de busca, os usu\u00e1rios eram levados a uma p\u00e1gina que oferecia downloads de quase todas as vers\u00f5es do pacote Microsoft Office. Mas, como sempre, ao observar com aten\u00e7\u00e3o: se voc\u00ea passasse o mouse sobre o bot\u00e3o <strong>Download<\/strong>, a barra de status do navegador mostrava um link para <em>https[:]<\/em> <em>\/\/loading.sourceforge[.]io\/download<\/em>. Percebeu a armadilha? O novo link n\u00e3o tinha nada a ver com o <em>officepackage<\/em>. O projeto <em>carregado <\/em>era totalmente diferente.<\/p>\n<div id=\"attachment_23585\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2025\/04\/13002309\/what-happens-if-you-download-cracked-program-02.png\"><img decoding=\"async\" aria-describedby=\"caption-attachment-23585\" class=\"wp-image-23585 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2025\/04\/13002309\/what-happens-if-you-download-cracked-program-02-1024x552.png\" width=\"1024\" height=\"552\"><\/a><p id=\"caption-attachment-23585\" class=\"wp-caption-text\">O bot\u00e3o \u201cDownload\u201d da p\u00e1gina \u201cofficepackage\u201d no portal de softwares SourceForge levava o usu\u00e1rio a um projeto completamente diferente<\/p><\/div>\n<p>E ap\u00f3s clicar nele, os usu\u00e1rios n\u00e3o eram redirecionados para a p\u00e1gina do projeto<em> que estava sendo carregado<\/em>, mas sim para um outro site intermedi\u00e1rio com outro bot\u00e3o <strong>Download<\/strong>. Somente ap\u00f3s clicar naquele bot\u00e3o \u00e9 que o usu\u00e1rio, j\u00e1 cansado de navegar, finalmente recebia um arquivo comprimido chamado <em>vinstaller.zip<\/em>. Dentro dele havia outro arquivo comprimido, e dentro deste, havia um instalador do Windows com um v\u00edrus malicioso.<\/p>\n<p>Ao inv\u00e9s de produtos da Microsoft, havia duas coisas desagrad\u00e1veis no centro dessa boneca russa malvada: um v\u00edrus minerador e o ClipBanker, um malware utilizado para substituir endere\u00e7os de carteiras de criptomoedas na \u00e1rea de transfer\u00eancia. Eles eram liberados no dispositivo da v\u00edtima ap\u00f3s a execu\u00e7\u00e3o do instalador. Para maiores detalhes desse esquema de infec\u00e7\u00e3o, veja a <a href=\"https:\/\/securelist.com\/miner-clipbanker-sourceforge-campaign\/116088\/\" target=\"_blank\" rel=\"nofollow noopener\">vers\u00e3o completa do estudo em nosso blog Securelist<\/a>.<\/p>\n<h2>Instalador malicioso do TookPS disfar\u00e7ado de software leg\u00edtimo<\/h2>\n<p>Os cibercriminosos n\u00e3o atuam somente no SourceForge e <a href=\"https:\/\/www.kaspersky.com.br\/blog\/beware-github-malicious-links\/22606\/\" target=\"_blank\" rel=\"noopener\">no GitHub<\/a>. Em outro caso recente descoberto por nossos especialistas, descobriu-se que invasores estavam distribuindo o instalador malicioso TookPS, <a href=\"https:\/\/www.kaspersky.com\/blog\/trojans-disguised-as-deepseek-grok-clients\/53116\/\" target=\"_blank\" rel=\"noopener nofollow\">que j\u00e1 \u00e9 conhecido por n\u00f3s por causa dos programas falsos associados ao DeepSeek e ao Grok<\/a>. A distribui\u00e7\u00e3o se acontecia em sites falsos que ofereciam downloads gratuitos de softwares especializados. Descobrimos v\u00e1rios sites desse tipo que ofereciam aos usu\u00e1rios <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/crack\/\" target=\"_blank\" rel=\"noopener\">vers\u00f5es crackeadas<\/a> do UltraViewer, AutoCAD, SketchUp e de outros softwares profissionais populares, o que significa que o ataque n\u00e3o era apenas direcionado a usu\u00e1rios dom\u00e9sticos, mas tamb\u00e9m a profissionais aut\u00f4nomos e organiza\u00e7\u00f5es. Entre os outros arquivos maliciosos detectados estavam os nomes <em>Ableton.exe<\/em> e <em>QuickenApp.exe<\/em>, que eram supostas vers\u00f5es dos renomados aplicativos de cria\u00e7\u00e3o de m\u00fasica e gerenciamento de dinheiro.<\/p>\n<div id=\"attachment_23584\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2025\/04\/13002237\/what-happens-if-you-download-cracked-program-03.png\"><img decoding=\"async\" aria-describedby=\"caption-attachment-23584\" class=\"wp-image-23584 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2025\/04\/13002237\/what-happens-if-you-download-cracked-program-03-1024x480.png\" alt=\"P\u00e1ginas falsas que distribu\u00edam o TookPS \" width=\"1024\" height=\"480\"><\/a><p id=\"caption-attachment-23584\" class=\"wp-caption-text\">P\u00e1ginas falsas que distribu\u00edam o TookPS<\/p><\/div>\n<p><a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/backdoor\/\" target=\"_blank\" rel=\"noopener\">Por meios indiretos, o instalador baixou <\/a><a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/backdoor\/\" target=\"_blank\" rel=\"noopener\">dois b<\/a><a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/backdoor\/\" target=\"_blank\" rel=\"noopener\">ackdoors<\/a> no dispositivo da v\u00edtima: o <strong>Backdoor.Win32.TeviRat<\/strong> e o <strong>Backdoor.Win32.Lapmon<\/strong>. Veja outra <a href=\"https:\/\/securelist.com\/tookps\/116019\/\" target=\"_blank\" rel=\"nofollow noopener\">postagem do Securelist<\/a> para descobrir exatamente como o malware chegou at\u00e9 o dispositivo da v\u00edtima. Por meio do malware, os invasores obtiveram acesso total ao computador da v\u00edtima.<\/p>\n<h2>Como se proteger<\/h2>\n<p>Primeiro, n\u00e3o baixe softwares piratas. Em nenhuma circunst\u00e2ncia. Jamais. O fato do programa crackeado ser gratuito e ter disponibilidade instant\u00e2nea pode ser tentador, mas o pre\u00e7o que voc\u00ea pagar\u00e1 n\u00e3o ser\u00e1 medido em dinheiro, mas em dados, os seus dados. E n\u00e3o, isso n\u00e3o significa fotos de fam\u00edlia e bate-papos com amigos. Os cibercriminosos est\u00e3o atr\u00e1s de carteiras de criptomoedas, informa\u00e7\u00f5es de cart\u00f5es de pagamento, senhas de contas, e at\u00e9 mesmo dos recursos do seu computador para fazerem minera\u00e7\u00e3o de criptomoedas.<\/p>\n<p>Aqui est\u00e1 uma lista de regras que recomendamos para qualquer pessoa que use o SourceForge, o <a href=\"https:\/\/www.kaspersky.com.br\/blog\/beware-github-malicious-links\/22606\/\" target=\"_blank\" rel=\"noopener\">GitHub<\/a> e outros portais de softwares.<\/p>\n<ul>\n<li>Se voc\u00ea n\u00e3o puder comprar a vers\u00e3o completa de um aplicativo, <strong>opte por outro parecido ou por vers\u00f5es de teste ao inv\u00e9s de um software crackeado<\/strong>. Voc\u00ea pode n\u00e3o obter todas as funcionalidades, mas pelo menos \u00e9 <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">certo<\/a> que o seu dispositivo estar\u00e1 seguro.<\/li>\n<li><strong>Baixe programas somente de fontes confi\u00e1veis. <\/strong>Como visto no SourceForge e <a href=\"https:\/\/www.kaspersky.com.br\/blog\/tag\/github\/\" target=\"_blank\" rel=\"noopener\">no GitHub<\/a>, voc\u00ea deve proceder com cautela at\u00e9 mesmo nesse sites e <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">utilizar um antiv\u00edrus para analisar todos os arquivos baixados<\/a>.<\/li>\n<li><strong>Utilize <a href=\"https:\/\/www.kaspersky.com.br\/crypto-security?icid=br_bb2023-kdplacehd_acq_ona_smm__onl_b2c_blo_lnk____kprem___\" target=\"_blank\" rel=\"noopener\">ferramentas confi\u00e1veis<\/a><\/strong><strong>\u00a0para proteger as suas criptomoedas e dados banc\u00e1rios. <\/strong>Proteja as carteiras virtuais com o mesmo cuidado dedicado a uma carteira f\u00edsica.<\/li>\n<\/ul>\n<blockquote><p><em>Leitura adicional sobre a import\u00e2ncia de n\u00e3o baixar softwares piratas:<\/em><\/p>\n<ul>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/malware-in-pirated-games-2021\/18009\/\" target=\"_blank\" rel=\"noopener\"><em>Os perigos dos jogos piratas<\/em><\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/nullmixer-trojan-dropper\/20128\/\" target=\"_blank\" rel=\"noopener\"><em>NullMixer: o malware mil em um<\/em><\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com\/blog\/miner-xmrig-delivered-via-torrents\/53061\/\" target=\"_blank\" rel=\"noopener nofollow\"><em>Minerador XMRig como presente de Ano Novo<\/em><\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/beware-github-malicious-links\/22606\/\" target=\"_blank\" rel=\"noopener\"><em>Malware camuflado nos links \u201coficiais\u201d do GitHub e do GitLab<\/em><\/a><\/li>\n<\/ul>\n<\/blockquote>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-crypto-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Spoiler: nada de bom. Junto com o software pirata, ser\u00e1 poss\u00edvel encontrar um v\u00edrus minerador, malware de roubo de dados ou um backdoor.<\/p>\n","protected":false},"author":2706,"featured_media":23583,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[1321,612,3328,1552,128,3070,807],"class_list":{"0":"post-23582","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-backdoors","9":"tag-criptomoeda","10":"tag-malware-de-roubo-de-dados","11":"tag-mineradores","12":"tag-pirataria","13":"tag-piratas","14":"tag-trojans"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/what-happens-if-you-download-cracked-program\/23582\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/what-happens-if-you-download-cracked-program\/28740\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/what-happens-if-you-download-cracked-program\/23981\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/what-happens-if-you-download-cracked-program\/12360\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/what-happens-if-you-download-cracked-program\/28857\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/what-happens-if-you-download-cracked-program\/28026\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/what-happens-if-you-download-cracked-program\/30869\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/what-happens-if-you-download-cracked-program\/29571\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/what-happens-if-you-download-cracked-program\/39345\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/what-happens-if-you-download-cracked-program\/13248\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/what-happens-if-you-download-cracked-program\/53278\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/what-happens-if-you-download-cracked-program\/22697\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/what-happens-if-you-download-cracked-program\/32057\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/what-happens-if-you-download-cracked-program\/29009\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/what-happens-if-you-download-cracked-program\/34804\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/what-happens-if-you-download-cracked-program\/34436\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/pirataria\/","name":"pirataria"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/23582","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=23582"}],"version-history":[{"count":17,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/23582\/revisions"}],"predecessor-version":[{"id":23615,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/23582\/revisions\/23615"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/23583"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=23582"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=23582"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=23582"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}