AI News
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Leak
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Logo Leak
Nenhum resultado
Ver todos os resultados
há um novo vírus que controla webcams, microfones e muito mais

Há um novo vírus que controla webcams, microfones e muito mais

Bruno Fonseca por Bruno Fonseca
10 de Agosto, 2024
em outros
0
Resumir com o ChatGPTPartilhar no Facebook

A ESET publicou no seu blog oficial um artigo técnico onde detalha o InvisiMole, um malware que não só pode controlar a webcam e o microfone de um computador, como também fazer “printscreen” – “fotografar” o que é visível no ecrã.

O método passa por tornar o computador alvo numa câmara de vídeo, permitindo aos interessados ver e ouvir o que se passa com a vítima, quer esta esteja em casa, no escritório ou noutro sítio qualquer. De acordo com a ESET, este malware está ativo desde 2013; porém, a ferramenta de ciberespionagem nunca foi analisada ou detetada até ser descoberta por produtos da ESET em computadores que haviam sido atacados na Ucrânia e na Rússia.

O InvisiMole tem uma arquitetura modular, isto é, começa por ser um DLL “wrapper” (uma extensão de aplicação que fornece uma camada de compatibilidade a outro software), e realiza os seus objetivos com outros dois módulos embebidos nos seus recursos. A ESET observou que o DLL é colocado na pasta Windows, fazendo-se passar por um ficheiro legítimo, chamado mpr.dll, fxsst.dll ou winmm.dll.

Ao ser colocado na pasta Windows, o DLL “wrapper” é carregado diretamente no processo do Windows Explorer durante o arranque do Windows, em vez de na pasta que seria esperado, a System32. Para passar ainda mais despercebido, o malware protege-se de administradores e analista ao encriptar os seus ficheiros internos, dados de configuração e comunicação em rede. Um dos módulos do malware, chamado RC2FM, pode inclusive pesquisar as listas de aplicações usadas mais recentemente, e procura em particular por executáveis de browsers portáteis – Firefox, Opera, etc. Caso a vítima execute um destes browser com um servidor proxy configurado, o malware pode encontrar essa informação nas preferências do utilizador e usar esse proxy para comunicar com os seus próprios servidores.


há um novo vírus que controla webcams, microfones e muito mais

Através do RC2FM, o spyware pode – a pedido – ativar remotamente o microfone do computador alvo e registar sons. Os ficheiros áudio resultantes são codificados para o formato MP3 através de uma biblioteca lame.dll. Outra funcionalidade passar por fazer “printscreen” – “fotografar” o que é visível no ecrã, além de monitorizar todas as unidades fixas ou amovíveis no sistema local. Quando uma novo unidade é ligada ao computador, o malware cria uma lista de todos os ficheiros na unidade e armazena-a num ficheiro encriptado. Um elemento interessante sobre o InvisiMole é que não se limita a registar o que está visível em toda o ecrã – pode também registar cada janela aberta, mesmo quando estas estão sobrepostas.

O outro módulo, chamado RC2CL, suporta comandos tais como operações de sistema de ficheiros, executar ficheiros, manipulação das chaves de registo ou ativação remota da “shell”; de acordo com a ESET, este módulo suporta 84 comandos diferentes, todos potencialmente nefastos – desde listar processos ativos, informação de rede (incluíndo tabelas IP) e nomes de utilizador, a obter o SSID e o endereço MAC de pontos visíveis de Wi-Fi, neste último caso sendo possível depois comparar estes dados com bases de dados públicas, permitindo aos interessados obter a localização geográfica da vítima.

A ESET encontrou versões de 32 e 64-bits do InvisiMole e deixa claro que, apesar de recorrer a poucas técnicas para passar despercebido, este malware foi capaz de passar despercebido pelo menos durante cinco anos. Também foi disponibilizada no artigo uma lista de indicadores de risco, para que possa procurar por indícios do InvisiMole no seu computador.

Tags: destaque
SummarizePartilhar234
Bruno Fonseca

Bruno Fonseca

Fundador da Leak, estreou-se no online em 1999 quando criou a CDRW.co.pt. Deu os primeiros passos no mundo da tecnologia com o Spectrum 48K e nunca mais largou os computadores. É viciado em telemóveis, tablets e gadgets.

Artigos relacionados

comboio, transportes públicos

Absurdo? Apostar dinheiro nos atrasos dos comboios em Portugal

por Nuno Miguel Oliveira
20 de Março, 2026

Sim, leste bem. Pode parecer extremamente estranho, mas já é possível apostar nos atrasos dos comboios em Portugal. Não é uma piada, nem é um meme perdido no...

Tinder

Tinder quer acabar com o swipe. A IA trata de tudo!

por Nuno Miguel Oliveira
19 de Março, 2026

O gesto mais icónico do Tinder pode estar com os dias contados. Isto porque a app quer substituir o mítico swipe por inteligência artificial. Ou seja, vais deixar...

carro

O que acontece a uma bateria quando já não dá mais?

por Nuno Miguel Oliveira
16 de Março, 2026

No passado, era pilhas para tudo, agora? Quase toda a tecnologia que usamos depende de baterias. Smartphones, portáteis, comandos, carros elétricos, ferramentas… A lista é enorme. Mas existe...

Até o café já aparece com proteína? Mas… Como assim!?

Até o café já aparece com proteína? Mas… Como assim!?

por Nuno Miguel Oliveira
10 de Março, 2026

A febre da proteína chegou ao café. Já nada escapa ao marketing do fitness? - Durante anos a proteína era algo associado apenas a quem frequentava o ginásio....

Artigo Seguinte
novas drivers! - nvidia geforce game ready 399.07 whql

Battlefield V foi adiado! Já não terá de competir com o Call of Duty!

Deixar comentário
cropped-logoleak-1.png

A Leak.pt traz-te as últimas notícias de tecnologia, truques e dicas. Lê as noticias sobre tecnologia atual agora mesmo!

Siga-nos

Últimas notícias

ssd

O teu PC está lento? O erro fatal que estás a cometer com o teu SSD

20 de Março, 2026
(análise) hisense u7n: qualidade-preço!

Hisense com anúncios quando mudas de canal? Temos resposta

20 de Março, 2026
Segue-nos no Google Notícias e não percas nenhuma informação. Carrega aqui.

Registe-se na Newsletter

  • Quem somos
  • Ficha técnica
  • Estatuto editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Termos e Condições
  • Contactos

Leak@2026 - Todos os direitos reservados

Nenhum resultado
Ver todos os resultados
  • Contactos
  • Declaração de privacidade (UE)
  • Estatuto editorial
  • Ficha técnica
  • Imprint
  • Isenção de Responsabilidade
  • Mais recentes
  • Notícias de Tecnologia – Leaks de Tecnologia de Última Hora | Leak.pt
  • Notícias de Tecnologia de Última Hora
  • Política de Cookies (UE)
  • Política de Privacidade
  • Quem somos
  • Termos e Condições

Leak@2026 - Todos os direitos reservados