{"id":25087,"date":"2026-06-23T10:55:52","date_gmt":"2026-06-23T13:55:52","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=25087"},"modified":"2026-06-23T10:55:52","modified_gmt":"2026-06-23T13:55:52","slug":"argamal-hentai-games-rat-trojan","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/argamal-hentai-games-rat-trojan\/25087\/","title":{"rendered":"Jogos hentai com uma reviravolta perversa"},"content":{"rendered":"<p>Em abril de 2026, descobrimos uma nova campanha destinada a usu\u00e1rios de jogos hentai. Os invasores est\u00e3o incorporando um cavalo de Troia de acesso remoto chamado Argamal nos instaladores do jogo. Enquanto oculta sua presen\u00e7a, ele pode controlar remotamente o computador e roubar arquivos e dados pessoais.<\/p>\n<p>Veja como evitar ser v\u00edtima desse novo cavalo de Troia e como desfrutar de forma segura e an\u00f4nima de conte\u00fado picante com (ou sem) garotas de anime.<\/p>\n<h2>Como os computadores s\u00e3o infectados com o Argamal<\/h2>\n<p>A maioria dos jogos infectados \u00e9 distribu\u00edda em sites de jogos para adultos e de torrent. Em alguns casos, eles s\u00e3o postados para download em servi\u00e7os de compartilhamento de arquivos e vinculados em sites de jogos.<\/p>\n<div id=\"attachment_25092\" style=\"width: 914px\" class=\"wp-caption alignnone\"><img decoding=\"async\" aria-describedby=\"caption-attachment-25092\" class=\"wp-image-25092 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2026\/06\/17133147\/argamal-hentai-games-rat-trojan-01.jpg\" alt=\"Jogo hentai trojanizado Sleeping Twins hospedado no AniRena\" width=\"904\" height=\"198\"><p id=\"caption-attachment-25092\" class=\"wp-caption-text\">Exemplo de jogo trojanizado hospedado no rastreador de torrents AniRena<\/p><\/div>\n<p>Curiosamente, em vez de encontrar um arquivo fict\u00edcio dentro do arquivo compactado, como costuma acontecer, o usu\u00e1rio recebe o jogo real, constru\u00eddo em engines populares como RenPy ou RPG Maker. As vers\u00f5es piratas infectadas geralmente acabam sendo fraudes: os jogos n\u00e3o s\u00e3o iniciados, as pastas est\u00e3o cheias de arquivos com extens\u00f5es bizarras, tornando bastante f\u00e1cil deduzir do que se trata. Aqui, no entanto, o usu\u00e1rio obt\u00e9m a jogabilidade real que esperava. Enquanto isso, o cavalo de Troia entra e mant\u00e9m um perfil completamente discreto.<\/p>\n<div id=\"attachment_25091\" style=\"width: 806px\" class=\"wp-caption alignnone\"><img decoding=\"async\" aria-describedby=\"caption-attachment-25091\" class=\"wp-image-25091 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2026\/06\/17132843\/argamal-hentai-games-rat-trojan-02.jpg\" alt=\"Site malicioso com uma biblioteca de jogos hentai trojanizados\" width=\"796\" height=\"402\"><p id=\"caption-attachment-25091\" class=\"wp-caption-text\">Em alguns casos, os invasores hospedam uma biblioteca de jogos trojanizados em seu pr\u00f3prio site. As v\u00edtimas, ent\u00e3o, baixam os jogos infectados por meio de um servi\u00e7o de compartilhamento de arquivos gratuito<\/p><\/div>\n<p>Junto com os arquivos leg\u00edtimos no arquivo compactado, est\u00e1 uma DLL essencial para o funcionamento do jogo, mas ela foi adulterada: assim que o usu\u00e1rio inicia o jogo, a DLL infectada \u00e9 carregada automaticamente na mem\u00f3ria. N\u00e3o h\u00e1 sinais externos de infec\u00e7\u00e3o: nem um instalador aparecendo em segundo plano, nem uma janela assustadora ou solicita\u00e7\u00e3o para que voc\u00ea desative o antiv\u00edrus.<\/p>\n<p>O Argamal age com muita cautela: em vez de se apressar imediatamente para roubar arquivos e senhas <span style=\"text-decoration: line-through\">ou fazer uma bagun\u00e7a digital em seu computador<\/span>, o cavalo de Troia primeiro verifica se est\u00e1 sendo executado em uma m\u00e1quina virtual ou sandbox e, em seguida, entra no modo de espera.<\/p>\n<p>Durante esse per\u00edodo, o malware grava par\u00e2metros ocultos no sistema, oculta os caminhos para suas DLLs e atrasa sua pr\u00f3pria execu\u00e7\u00e3o. Tr\u00eas dias depois, o computador se conecta ao GitHub, baixa um arquivo criptografado, o descriptografa e o transforma em um m\u00f3dulo de cavalo de Troia funcional.<\/p>\n<p>Para garantir a persist\u00eancia, os invasores registram o malware na tarefa do sistema <em>WindowsColorSystem Calibration Loader<\/em>, um recurso interno do Windows que \u00e9 acionado a cada login do usu\u00e1rio para carregar perfis de cores do monitor. Antes de desligar, o malware exclui arquivos tempor\u00e1rios e cobre seus rastros para dificultar ainda mais a detec\u00e7\u00e3o.<\/p>\n<h2>O que torna Argamal perigoso?<\/h2>\n<p>O Argamal \u00e9 um Trojan de acesso remoto (RAT), o que significa que os invasores podem us\u00e1-lo para controlar remotamente o computador da v\u00edtima. Aqui est\u00e1 apenas uma pequena lista do que isso pode implicar:<\/p>\n<ul>\n<li>Executar comandos arbitr\u00e1rios no computador<\/li>\n<li>Baixar e executar arquivos<\/li>\n<li>Verificar se um antiv\u00edrus est\u00e1 instalado no PC (a prop\u00f3sito, <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">nossa solu\u00e7\u00e3o de seguran\u00e7a<\/a>\u00a0detecta e neutraliza o Argamal antes que ele possa prejudicar voc\u00ea)<\/li>\n<li>Procurar e exfiltrar dados confidenciais de arquivos e configura\u00e7\u00f5es do sistema<\/li>\n<li>Fazer capturas de tela e transmitir v\u00eddeo do dispositivo<\/li>\n<li>Enviar dados ao servidor do invasor<\/li>\n<li>Monitorar a atividade do usu\u00e1rio<\/li>\n<li>Desligar ou reiniciar o dispositivo<\/li>\n<\/ul>\n<p>Essencialmente, o computador infectado se transforma em uma m\u00e1quina controlada remotamente. O propriet\u00e1rio pode continuar tranquilamente seu dia, sem saber que o dispositivo foi comprometido. No entanto, as consequ\u00eancias dessa infec\u00e7\u00e3o podem ser devastadoras.<\/p>\n<p>Por exemplo, uma \u00fanica senha roubada de uma nota de texto pode levar a v\u00e1rias contas comprometidas de uma s\u00f3 vez se a v\u00edtima reutilizar as mesmas credenciais em sites diferentes. \u00c9 por isso que recomendamos armazenar senhas fortes e exclusivas no cofre criptografado de um <a href=\"https:\/\/www.kaspersky.com.br\/password-manager?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">gerenciador de senhas<\/a>\u00a0em vez de arquivos de texto simples.<\/p>\n<p>Al\u00e9m de sequestrar contas, o cavalo de Troia permite que os invasores literalmente espionem o usu\u00e1rio, lendo seus bate-papos, vasculhando arquivos secretos, estudando suas prefer\u00eancias sexuais\u2026 Os cibercriminosos podem, ent\u00e3o, usar essas informa\u00e7\u00f5es altamente confidenciais para ataques subsequentes, chantagem e extors\u00e3o. Em uma <a href=\"https:\/\/www.kaspersky.com.br\/blog\/blackmail-and-scam-in-different-countries\/24491\/\" target=\"_blank\" rel=\"noopener\">postagem anterior<\/a>, j\u00e1 falamos sobre o que fazer se voc\u00ea for alvo de chantagistas.<\/p>\n<p>Outro cen\u00e1rio comum envolve roubar ou substituir em sil\u00eancio dados financeiros, por exemplo, interceptar credenciais de aplicativos banc\u00e1rios ou <a href=\"https:\/\/www.kaspersky.com\/blog\/prankware-crystalx-rat-maas\/55537\/\" target=\"_blank\" rel=\"noopener nofollow\">substituir endere\u00e7os de carteiras de criptomoedas na \u00e1rea de transfer\u00eancia<\/a>, o que envia todo o seu dinheiro direto para as contas dos invasores.<\/p>\n<p>Em resumo, h\u00e1 uma lista completa de maneiras pelas quais os invasores podem explorar o dispositivo e os dados de uma v\u00edtima.<\/p>\n<h2><span style=\"text-decoration: line-through\">Argamal, <em>yamete kudasai!<\/em><\/span> Como se proteger de amea\u00e7as semelhantes<\/h2>\n<p>Se voc\u00ea decidiu se tornar o grande mestre do \u201cWaifu Simulator Ultra Definitive Edition\u201d, tome cuidado:<\/p>\n<ul>\n<li><strong>Use um software de seguran\u00e7a que seja executado em tempo real e detecte malwares sofisticados<\/strong>. Apesar dos esfor\u00e7os dos invasores para tornar o cavalo de Troia invis\u00edvel, o <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a> instantaneamente detecta e remove o Argamal dos dispositivos dos usu\u00e1rios.<\/li>\n<li><strong>Evite baixar aplicativos adultos, arquivos de instala\u00e7\u00e3o e conte\u00fado picante de fontes n\u00e3o confi\u00e1veis<\/strong>. Clicar em um \u201cjogo XXX gratuito sem necessidade de inscri\u00e7\u00e3o\u201d \u00e9 uma maneira infal\u00edvel de convidar um malware para o seu dispositivo. Dito isso, at\u00e9 mesmo plataformas oficiais como o Google Play e a App Store, infelizmente, permitem que aplicativos infectados entrem \u00e0s vezes. Para n\u00e3o se preocupar mais com o download acidental de um cavalo de Troia ou de um infostealer, use o <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Premium<\/a> em todos os seus dispositivos.<\/li>\n<li><strong>N\u00e3o compartilhe mais dados do que o absolutamente necess\u00e1rio. <\/strong>Se um jogo ou site adulto insistir que voc\u00ea se inscreva, insira dados pessoais ou vincule contas de terceiros em vez de apenas verificar sua data de nascimento, isso \u00e9 um grande sinal de perigo. Os sites raramente coletam dados confidenciais sem motivo. No melhor dos casos, essas informa\u00e7\u00f5es acabam nas m\u00e3os de profissionais de marketing e rastreadores de an\u00fancios. No pior, caem nas m\u00e3os de agentes mal-intencionados, que podem us\u00e1-las para chantagem, phishing ou para invadir suas outras contas.<\/li>\n<li><strong>N\u00e3o clique em banners de an\u00fancios em sites adultos.<\/strong> At\u00e9 mesmo as plataformas mais populares, como o Pornhub, ocasionalmente <a href=\"https:\/\/www.kaspersky.com.br\/blog\/pornhub-malvertising\/9826\/\" target=\"_blank\" rel=\"noopener\">hospedam an\u00fancios com malware<\/a>. Se voc\u00ea achar dif\u00edcil se conter, use uma <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">solu\u00e7\u00e3o de seguran\u00e7a<\/a>\u00a0que bloquear\u00e1 downloads de malware e impedir\u00e1 redirecionamentos para sites suspeitos.<\/li>\n<\/ul>\n<blockquote>\n<ul>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/how-to-watch-porn-safely\/23666\/\" target=\"_blank\" rel=\"noopener\"><strong>Como assistir a pornografia com seguran\u00e7a: um guia para adultos<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/adult-content-privacy-security\/15193\/\" target=\"_blank\" rel=\"noopener\"><strong>Assista filmes porn\u00f4s discretamente<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com\/blog\/sex-toy-app-privacy-security-guide\/55600\/\" target=\"_blank\" rel=\"noopener nofollow\"><strong>O que acontece no quarto fica no quarto<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/ai-generated-sextortion-social-media\/24658\/\" target=\"_blank\" rel=\"noopener\"><strong>A IA e a nova realidade da sextors\u00e3o<\/strong><\/a><\/li>\n<\/ul>\n<\/blockquote>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Procurando um jogo hentai, mas acabou encontrando um malware? Os invasores est\u00e3o escondendo o cavalo de Troia de acesso remoto (RAT) Argamal dentro de jogos hentai e distribuindo-o por meio de sites dedicados e rastreadores de torrents. Analisamos como esse malware funciona, por que \u00e9 perigoso e como impedir que seu computador se torne uma mina de ouro para chantagistas.<\/p>\n","protected":false},"author":312,"featured_media":25088,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[3175,2409,1138,254],"class_list":{"0":"post-25087","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-cavalos-de-troia","9":"tag-jogadores","10":"tag-pornografia","11":"tag-rat"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/argamal-hentai-games-rat-trojan\/25087\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/argamal-hentai-games-rat-trojan\/30811\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/argamal-hentai-games-rat-trojan\/25851\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/argamal-hentai-games-rat-trojan\/30653\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/argamal-hentai-games-rat-trojan\/32225\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/argamal-hentai-games-rat-trojan\/30796\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/argamal-hentai-games-rat-trojan\/42037\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/argamal-hentai-games-rat-trojan\/55944\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/argamal-hentai-games-rat-trojan\/24035\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/argamal-hentai-games-rat-trojan\/30753\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/argamal-hentai-games-rat-trojan\/36321\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/argamal-hentai-games-rat-trojan\/36211\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/pornografia\/","name":"pornografia"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/25087","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/312"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=25087"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/25087\/revisions"}],"predecessor-version":[{"id":25109,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/25087\/revisions\/25109"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/25088"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=25087"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=25087"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=25087"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}