Skip to content
Image

Alerta: a falsa atualização 24H2 que “dribla” o teu antivírus

A Malwarebytes expôs uma campanha de phishing de elite que replica as páginas de suporte da Microsoft com uma perfeição assustadora. O objetivo? Convencer-te a instalar uma suposta “atualização cumulativa” para o Windows 11 24H2. Na verdade, trata-se de um infostealer desenhado para limpar as tuas credenciais, tokens de Discord e dados de pagamento em segundos.

O que torna este ataque um pesadelo para a cibersegurança é o facto de ele ter passado com zero deteções em quase todos os motores de antivírus no momento da descoberta.

A anatomia do golpe: o domínio enganador

Os atacantes utilizam uma técnica chamada typosquatting. O site malicioso — microsoft-update[.]support — parece oficial à primeira vista, mas é uma armadilha visual:

  • Design espelho: Usa a mesma tipografia, cores e logótipos da Microsoft.
  • O erro de versão: Para dar credibilidade, citam a base de dados KB5034765. No entanto, esta KB refere-se a patches de 2024 para versões antigas (22H2), não tendo nada a ver com a 24H2 de 2026.
  • O isco MSI: O ficheiro descarregado chama-se WindowsUpdate 1.0.0.msi. O nome parece tão “limpo” que o utilizador comum não hesita em clicar.

Por que razão o antivírus não deteta?

O segredo técnico desta infecção reside na “camuflagem por legitimidade”. O malware não usa código estranho; ele usa ferramentas que os programadores usam todos os dias:

  1. WiX Toolset: Um framework profissional para criar instaladores Windows.
  2. Electron & Python: O instalador corre scripts de Visual Basic que ativam uma aplicação Electron. Esta, por sua vez, lança um processo Python oculto.

Como cada uma destas peças é software legítimo e fidedigno, o antivírus olha para elas e diz: “Isto é apenas um programa normal a ser instalado”. Enquanto isso, o Python está a cifrar e a enviar os teus dados para servidores remotos.

Tabela: Atualização oficial vs. Falsa atualização

CaracterísticaCanal Oficial (Microsoft)Site Fraudulento (.support / .info)
OrigemDefinições > Windows UpdateBotão de “Download” num site externo
FormatoInstalação automática em backgroundFicheiro .MSI ou .EXE para correr
Domíniomicrosoft.commicrosoft-update[.]support (ou similar)
Deteção AVAnalisado por assinatura digitalEscapa por usar ferramentas legítimas
RiscoSegurança e PerformanceRoubo de Passwords e Tokens de Sessão

O que o Malware rouba e como sobrevive?

Uma vez dentro do teu PC, o ataque foca-se na exfiltração de identidade:

  • Browsers: Rouba passwords e cartões guardados no Chrome, Edge e Firefox.
  • Discord: Captura tokens de sessão (permitindo entrar na tua conta sem password).
  • Persistência: Para garantir que não desaparece quando reinicias o PC, o malware cria um atalho na pasta de arranque disfarçado de… Spotify. Se vires o Spotify a abrir sozinho sem razão, desconfia.

Como te proteger hoje?

A melhor firewall é o teu ceticismo.

  • Confia apenas no Sistema: A Microsoft nunca te pedirá para descarregar um ficheiro MSI de um site .support para atualizar o Windows.
  • Verifica o URL: Se o endereço não termina estritamente em microsoft.com, fecha o separador.
  • Uso de 2FA: Mesmo que roubem o teu token, a autenticação de dois fatores física (como chaves Yubikey) continua a ser a tua última linha de defesa.
Banner Premium — Informática Fácil

Assinatura

PREMIUM DIGITAL

Desbloqueie tudo o que a Informática Fácil tem para oferecer.

Subscrever agora
Acesso a 8 revistas de informática (4xIF + 4xPC&Internet) em PDF todos os anos
Acesso online a artigos exclusivos para assinantes
Acesso a todas as edições desde o ano 2020
Leitura de artigos sem publicidade

Artigos relacionados

A sua voz pode ser clonada em 10 segundos: saiba como evitar a nova burla da inteligência artificial
A sua voz pode ser clonada em 10 segundos: saiba como evitar a nova burla da inteligência artificial

Ferramentas de inteligência artificial já conseguem copiar a voz de qualquer pessoa a partir de breves segundos de áudio. Descubra…

Vírus de espionagem VIP: O que é o Spyware Mercenário e quem são os verdadeiros alvos?
Vírus de espionagem VIP: O que é o Spyware Mercenário e quem são os verdadeiros alvos?

Sabe o que é um spyware mercenário? Ao contrário dos vírus comuns, estas ferramentas avançadas de espionagem não atacam ao…

Burlões transformam o Microsoft Teams em plataforma para esquemas milionários
Burlões transformam o Microsoft Teams em plataforma para esquemas milionários

Uma vaga de burlas informáticas através do Microsoft Teams levou ao bloqueio da versão pessoal da aplicação na China. Os…

Novas ferramentas de segurança do WhatsApp travam fraudes e protegem contas
Novas ferramentas de segurança do WhatsApp travam fraudes e protegem contas

O WhatsApp começou a distribuir novas ferramentas de segurança para Android e iOS. A atualização introduz chaves de acesso biométricas,…

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

🛡️

Recebeu uma mensagem suspeita?

A nossa IA deteta se é burla em segundos.

ANALISAR AGORA
Podcast Informática Fácil Tecnologia explicada de forma simples, num episódio de cada vez. Ouvir agora

MAIS LIDOS DA SEMANA

Image Not Found

Newsletter

Subscreva a nossa NEWSLETTER e receba as últimas novidades na sua caixa de correio eletrónico!

🛡️ Analisar Burla