Skip to content
Image

Hackers hackeados: O erro básico que “tramou” o malware StealC

No mundo do cibercrime, diz-se que “não há honra entre ladrões”, mas em fevereiro de 2026, descobrimos que também não há, por vezes, competência técnica. O StealC, um dos malwares mais perigosos para roubo de passwords e dados bancários, sofreu um golpe humilhante: investigadores de segurança conseguiram invadir o painel de controlo dos próprios hackers.

O feitiço virou-se contra o feiticeiro graças a uma falha de XSS (Cross-Site Scripting) — o tipo de erro que um programador iniciante aprende a evitar. Este deslize permitiu que a equipa da CyberArk monitorizasse os criminosos em tempo real, capturando os seus próprios cookies e interrompendo operações em todo o mundo.

1. O que é o StealC e por que deve preocupar-se?

O StealC não é um vírus comum que apaga ficheiros. Ele é um Infostealer de elite. O seu objetivo é silencioso: entrar no seu PC e copiar tudo o que tem valor.

  • O alvo: Passwords guardadas no browser, cookies de sessão (para entrar nas suas contas sem precisar de senha), dados de cartões de crédito e carteiras de criptomoedas.
  • Malware-as-a-Service (MaaS): Os criadores do StealC alugam este software a outros criminosos na Dark Web, tornando-o uma “arma de aluguer” altamente lucrativa.

2. A armadilha do YouTube: A “rede fantasma”

Em 2026, o YouTube continua a ser o principal terreno de caça destes hackers. Eles utilizam uma estratégia chamada “Rede Fantasma”:

  1. O isco: Publicam vídeos que prometem “cracks” ou ativadores grátis para softwares caros (Photoshop, Office, Jogos).
  2. A manipulação: Usam centenas de contas falsas para comentar e dar like nos vídeos, fazendo-os subir no algoritmo e parecerem legítimos.
  3. A infeção: O link na descrição não contém o software prometido, mas sim o StealC, que infeta o seu PC no segundo em que tenta correr o instalador.

Comparativo: O caçador vs. O caçado (2026)

CaracterísticaAção do Malware StealCO Contra-Ataque (CyberArk)
Alvo PrincipalUtilizadores à procura de “cracks”Os operadores do malware
VulnerabilidadeCuriosidade humana (Eng. Social)Falha técnica de código (XSS)
O que foi roubado?Passwords e cookies das vítimasCookies e sessões dos hackers
Resultado FinalRoubo de identidade e dinheiroInterrupção da infraestrutura criminosa

3. A anatomia da falha: Como é que falharam?

O erro dos hackers foi amador. O painel de gestão onde eles viam os dados roubados não filtrava corretamente as informações. Os investigadores inseriram um código JavaScript malicioso nos dados que o malware enviava de volta.

Quando o hacker abria o seu painel para ver as vítimas, o código “explodia” no seu browser, enviando as credenciais do próprio hacker para os investigadores. É o equivalente digital a colocar um rastreador GPS dentro da mala de dinheiro que o ladrão acabou de roubar.

Nota Técnica: Esta falha de XSS prova que nem as ferramentas de malware mais sofisticadas em 2026 são perfeitas. O uso de client-side injections continua a ser uma arma poderosa para a “polícia digital”.

4. Como se proteger em 2026?

Este caso é uma vitória, mas o StealC continua ativo em novas versões. Proteja-se com estas regras:

  • Fuja de “cracks” no YouTube: Se o software é pago e está grátis num link suspeito, o preço é a sua privacidade.
  • Limpe os seus cookies: Se suspeita de algo, limpe o histórico e os cookies do seu browser. Os [Infostealers como o StealC focam-se em cookies de sessão] para saltar a sua autenticação de dois fatores (2FA).
  • Use um gestor de passwords: Não guarde as suas senhas diretamente no browser (Chrome/Edge), pois é o primeiro local onde o StealC ataca.

Dica Pro: Se já descarregou algum ficheiro suspeito recentemente, o seu PC pode estar a ser monitorizado agora mesmo.

Conclusão: Um lembrete necessário

A história do StealC lembra-nos que ninguém é invulnerável na internet — nem mesmo os hackers. Mas, enquanto os especialistas celebram esta pequena vitória, os utilizadores devem manter a guarda alta. Em 2026, a melhor defesa continua a ser o ceticismo: na dúvida, não clique, não descarregue e não execute.

Banner Premium — Informática Fácil

Assinatura

PREMIUM DIGITAL

Desbloqueie tudo o que a Informática Fácil tem para oferecer.

Subscrever agora
Acesso a 8 revistas de informática (4xIF + 4xPC&Internet) em PDF todos os anos
Acesso online a artigos exclusivos para assinantes
Acesso a todas as edições desde o ano 2020
Leitura de artigos sem publicidade

Artigos relacionados

A sua voz pode ser clonada em 10 segundos: saiba como evitar a nova burla da inteligência artificial
A sua voz pode ser clonada em 10 segundos: saiba como evitar a nova burla da inteligência artificial

Ferramentas de inteligência artificial já conseguem copiar a voz de qualquer pessoa a partir de breves segundos de áudio. Descubra…

Vírus de espionagem VIP: O que é o Spyware Mercenário e quem são os verdadeiros alvos?
Vírus de espionagem VIP: O que é o Spyware Mercenário e quem são os verdadeiros alvos?

Sabe o que é um spyware mercenário? Ao contrário dos vírus comuns, estas ferramentas avançadas de espionagem não atacam ao…

Burlões transformam o Microsoft Teams em plataforma para esquemas milionários
Burlões transformam o Microsoft Teams em plataforma para esquemas milionários

Uma vaga de burlas informáticas através do Microsoft Teams levou ao bloqueio da versão pessoal da aplicação na China. Os…

Novas ferramentas de segurança do WhatsApp travam fraudes e protegem contas
Novas ferramentas de segurança do WhatsApp travam fraudes e protegem contas

O WhatsApp começou a distribuir novas ferramentas de segurança para Android e iOS. A atualização introduz chaves de acesso biométricas,…

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

🛡️

Recebeu uma mensagem suspeita?

A nossa IA deteta se é burla em segundos.

ANALISAR AGORA
Podcast Informática Fácil Tecnologia explicada de forma simples, num episódio de cada vez. Ouvir agora

MAIS LIDOS DA SEMANA

Image Not Found

Newsletter

Subscreva a nossa NEWSLETTER e receba as últimas novidades na sua caixa de correio eletrónico!

🛡️ Analisar Burla