Xá das  5
  • NOTÍCIAS
  • AUDIO
  • RODAS
  • VÍDEO + FOTO
  • ANÁLISES
  • OPINIÃO
  • MOBILE
  • IDEIAS
Sem resultados
Ver todos os resultados
Xá das  5
  • NOTÍCIAS
  • AUDIO
  • RODAS
  • VÍDEO + FOTO
  • ANÁLISES
  • OPINIÃO
  • MOBILE
  • IDEIAS
Sem resultados
Ver todos os resultados
Xá das  5
Sem resultados
Ver todos os resultados

“Cuidado com os worms nos seus cookies” – alerta a HP a quem vai de férias

João Gata por João Gata
Julho 8, 2025
“Cuidado com os worms nos seus cookies” – alerta a HP a quem vai de férias
Share on FacebookShare on Twitter
HP

A HP divulgou o seu mais recente Relatório de Análise de Ameaças, revelando que os cibercriminosos continuam a explorar a chamada “fadiga do clique” dos utilizadores — especialmente em momentos de navegação rápida e sob pressão de tempo, como na reserva de viagens.
Com a análise de ciberataques reais, o relatório ajuda as organizações a manterem-se a par das técnicas mais recentes que os cibercriminosos estão a utilizar para evitar a deteção e violar PCs num panorama de cibercrime em rápida mudança.
 
O relatório detalha uma investigação sobre domínios suspeitos – relacionados a uma campanha anterior com o tema CAPTCHA – que revelou sites falsos de reservas de viagens. Os sites falsificados apresentam uma marca que imita a booking.com, mas com o conteúdo desfocado e um banner de cookies enganoso, projetado para induzir os utilizadores a clicar em «Aceitar» – acionando o download de um ficheiro JavaScript malicioso.
 
A abertura do ficheiro instala o XWorm, um trojan de acesso remoto (RAT) que dá aos atacantes controlo total do dispositivo, incluindo acesso a ficheiros, webcams, microfones e a capacidade de implementar mais malware ou desativar ferramentas de segurança.
 
A campanha foi detetada pela primeira vez no primeiro trimestre de 2025, coincidindo com o pico do período de reservas para as férias de verão – Esta é uma altura em que os utilizadores estão particularmente vulneráveis a esquemas relacionados com viagens. Ainda assim, a campanha continua ativa, com novos domínios a serem registados e utilizados para disseminar o mesmo tipo de isco associado a reservas.
 
Patrick Schläpfer, investigador principal de ameaças do HP Security Lab, comenta: «Desde a introdução de regulamentos de privacidade, como o RGPD, os avisos de cookies tornaram-se tão normalizados que a maioria dos utilizadores adquiriu o hábito de “clicar primeiro, pensar depois”. Ao imitar a aparência de um site de reservas numa altura em que os turistas se apressam a fazer planos de viagem, os atacantes não precisam de técnicas avançadas – basta um aviso na hora certa e o instinto do utilizador de clicar.»
Com base em dados de milhões de terminais que executam o HP Wolf Security1, os investigadores de ameaças da HP também descobriram:
 
· Ficheiros impostores escondidos à vista de todos: Os atacantes recorreram a ficheiros da biblioteca do Windows para introduzir malware em pastas locais com nomes familiares, como «Documentos» ou «Transferências». As vítimas viam uma janela pop-up do Explorador de Ficheiros do Windows, que mostrava uma pasta remota WebDAV contendo um atalho com aparência de ficheiro PDF. Ao clicarem nesse atalho, o malware era executado
 
· Armadilha do PowerPoint imita a abertura de uma pasta:  Um ficheiro PowerPoint malicioso, ao ser aberto em modo de ecrã inteiro, simula a abertura de uma pasta comum. Quando os utilizadores tentam sair, acabam por acionar o download de um ficheiro que contém um VBScript e um executável. Este, por sua vez, descarrega uma carga maliciosa alojada no GitHub, infetando o dispositivo.
 
· Ficheiros Microsoft Installer em ascensão: os ficheiros Microsoft Installer estão agora entre os principais tipos de ficheiros usados para distribuir malware, impulsionados em grande parte pelas campanhas ChromeLoader. Frequentemente distribuídos por meio de sites de software falsificados e malvertising, esses ficheiros usam certificados de assinatura de código válidos e emitidos recentemente para parecerem confiáveis e contornar os avisos de segurança do Windows.
 
Ao isolar ameaças que escaparam das ferramentas de deteção em PCs, mas ainda permitindo que o malware seja executado com segurança dentro de containers seguros, a HP Wolf Security1 tem uma visão privilegiada sobre as técnicas mais recentes utilizadas pelos cibercriminosos. Até à data, os clientes da HP Wolf Security1 clicaram em mais de 50 mil milhões de anexos de e-mail, páginas web e ficheiros descarregados sem que tenham sido relatadas violações.
 
O Dr. Ian Pratt, Diretor Global de Segurança para Sistemas Pessoais da HP Inc., comenta: «Os utilizadores estão a tornar-se cada vez mais insensíveis a pop-ups e pedidos de permissão, tornando mais fácil para os atacantes passarem despercebidos. Muitas vezes, não são técnicas sofisticadas, mas sim momentos de rotina que apanham os utilizadores desprevenidos. Quanto mais expostas forem essas interações, maior será o risco. Isolar momentos de alto risco, como clicar em conteúdo não confiável, ajuda as empresas a reduzir sua superfície de ataque sem precisar prever todos os ataques.”
 
Visite o Blog de Pesquisa de Ameaças da HP para ver o relatório.

Tags: HPHP worms
João Gata

João Gata

Começou em vídeo e cinema, singrou em jornalismo, fez da publicidade a maior parte da vida, ainda editou discos e o primeiro dos livros e, porque o bicho fica sempre, juntou todas estas experiências num blogue.

Próximo artigo
IA pode matar a sua marca ou torná-la eterna. Eis 6 estratégias de sobrevivência

IA pode matar a sua marca ou torná-la eterna. Eis 6 estratégias de sobrevivência

Deixe um comentário Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Recomendados.

Playstation celebra 30 anos com colecção nostálgica

Playstation celebra 30 anos com colecção nostálgica

Setembro 21, 2024
image001

Toshiba mantém notoriedade e arrecada prémio pela 3ª vez

Setembro 12, 2013

10º FESTIVAL MENTAL

MENTAL 2026

Parceiros

TecheNet
Logo-Xá-120

Gadgets, tecnologia, ensaios, opinião, ideias e futuros desvendados

  • Estatuto editorial
  • Política de privacidade , termos e condições
  • Publicidade
  • Ficha Técnica
  • Contacto

© 2026 Xá das 5 - Director: João Gata

Sem resultados
Ver todos os resultados
  • NOTÍCIAS
  • AUDIO
  • RODAS
  • VÍDEO + FOTO
  • ANÁLISES
  • OPINIÃO
  • MOBILE
  • IDEIAS

© 2026 Xá das 5 - Director: João Gata