Home Noticias Programa malicioso oculto em jogos hentai dá controle total do computador de brasileiros aos cibercriminosos

Programa malicioso oculto em jogos hentai dá controle total do computador de brasileiros aos cibercriminosos

por admin

A Kaspersky identificou o Argamal, um novo malware do tipo RAT (Trojan de Acesso Remoto) que funciona como uma “porta dos fundos”, permitindo que cibercriminosos controlem o computador da vítima à distância para roubar senhas e arquivos. O alvo da campanha são usuários de jogos adultos conhecidos como “jogos hentai”, games de estilo japonês com conteúdo erótico. Veja abaixo como se proteger.

A descoberta ocorreu em abril de 2026, durante o monitoramento de rotina da Kaspersky. O programa malicioso já foi detectado em atividade no Brasil, além de Rússia, Alemanha e Vietnã. Os pesquisadores identificaram que os cibercriminosos adulteravam os arquivos dos jogos para instalar silenciosamente uma ameaça até então desconhecida no computador das vítimas. Após permanecer inativo por alguns dias para evitar suspeitas, esse arquivo inicial baixava o programa malicioso, dando aos cibercriminosos acesso completo e remoto ao sistema infectado.

Os jogos maliciosos eram distribuídos por vários canais. Os pesquisadores identificaram sites que exibiam imagens dos games e traziam links de download direcionados para o PixelDrain, um serviço legítimo de armazenamento em nuvem frequentemente explorado por criminosos. Os instaladores maliciosos também eram espalhados por redes de torrent, como o portal AniRena. Em todos os casos, a vítima baixava um pacote compactado que já continha o jogo infectado.

Para dar um ar de legitimidade, os criminosos misturavam os arquivos originais a uma biblioteca adulterada necessária para que o jogo rodasse. Dessa forma, o programa malicioso era executado automaticamente assim que o jogo era iniciado, rodando em segundo plano sem afetar o desempenho para evitar que a vítima percebesse a infecção.

Durante a investigação, os pesquisadores identificaram outros métodos de infecção. Em alguns casos, o código malicioso vinha embutido diretamente na pasta de instalação do game, ativado por componentes modificados. Os cibercriminosos também utilizaram fóruns de discussão para espalhar o malware disfarçado de cheats, programas de trapaça que alteram o jogo para dar vantagens ao jogador, como vidas infinitas ou facilidades para avançar de fase.

Há muito tempo os cibercriminosos usam jogos e instaladores não oficiais para distribuir malware, aproveitando que os usuários raramente suspeitam ao baixar arquivos de fontes duvidosas. A crescente disponibilidade de ferramentas públicas e de automação tornou o desenvolvimento de ciberameaças mais fácil e rápido para esses grupos. Observamos que o Argamal está sendo atualizado constantemente com novas funções, o que mostra que a campanha continua ativa e em evolução. Para evitar riscos, os usuários nunca devem baixar softwares ou jogos de plataformas não oficiais” afirma Fabio Assolini, pesquisador líder de segurança da Kaspersky.

Com base em análises técnicas e comentários encontrados no próprio código do malware, os pesquisadores apontam que o desenvolvedor por trás da ameaça provavelmente é um cibercriminoso de língua espanhola.

Para mais detalhes sobre o malware Argamal, visite securelist.com.br.

Para se manter seguro, os especialistas da Kaspersky recomendam aos usuários:

  1. Atenção redobrada com downloads: Instale jogos e mods apenas de lojas oficiais ou de fontes reconhecidas e confiáveis. Plataformas alternativas ou piratas são as principais vias de distribuição de ameaças.
  2. Mantenha seus dispositivos protegidos: Use um software de segurança robusto e atualizado, como o Kaspersky Premium, em computadores e celulares. Ele é essencial para barrar infecções de forma preventiva.
  3. Atenção às extensões de arquivos: Ative a opção “mostrar extensões de arquivo” nas configurações do Windows. Isso ajuda a identificar se um arquivo que deveria ser um vídeo ou imagem é, na verdade, um programa perigoso. Fique alerta se o arquivo terminar em extensões como .exe, .vbs ou .scr.

Fonte: https://www.kaspersky.com.br/about/press-releases/

Você também pode gostar

Deixe um Comentário

Ao navegar neste site, você aceita os cookies que usamos para melhorar sua experiência. Aceito Mais informações