Microsoft alerta para aumento de ataques que roubam palavras-passe do Chrome e Edge

Data:

A Microsoft emitiu um alerta sobre o crescimento de uma campanha de ciberataques que utiliza o malware ACR Stealer, uma ameaça capaz de roubar palavras-passe, cookies de sessão, documentos e outros dados sensíveis armazenados em computadores com Windows.

Segundo a empresa, os ataques registaram um aumento significativo entre o final de abril e meados de junho de 2026, afetando utilizadores e empresas em diferentes regiões.

Como funciona o ataque

Os criminosos recorrem a uma técnica de engenharia social conhecida como ClickFix, que apresenta páginas falsas com mensagens de erro ou verificações de segurança, como o tradicional aviso de “confirme que não é um robô”.

Essas páginas convencem a vítima a copiar e executar comandos no Windows através do PowerShell, Win+R ou da linha de comandos. Ao seguir essas instruções, o próprio utilizador instala o malware no computador sem perceber.

Dados que podem ser roubados

Depois de instalado, o ACR Stealer procura informações armazenadas nos navegadores baseados em Chromium, como o Google Chrome e o Microsoft Edge.

Entre os dados que podem ser comprometidos estão:

  • Palavras-passe guardadas;
  • Cookies de sessão;
  • Tokens de autenticação;
  • Documentos PDF;
  • Ficheiros do Microsoft 365;
  • Informações pessoais e empresariais.

Microsoft recomenda cuidados

A empresa reforça que os utilizadores nunca devem copiar ou executar comandos sugeridos por páginas desconhecidas, mesmo quando estas afirmam resolver erros ou validar o acesso ao sistema.

Para empresas, a Microsoft recomenda limitar o uso de ferramentas como PowerShell, Python, MSHTA e rundll32.exe, além de bloquear sites suspeitos e monitorizar atividades incomuns nos computadores.

O que fazer em caso de infeção

Caso exista suspeita de comprometimento, a Microsoft aconselha:

  • Isolar imediatamente o computador afetado;
  • Alterar todas as palavras-passe utilizadas;
  • Revogar os tokens de autenticação das contas;
  • Executar uma verificação completa com um antivírus atualizado;
  • Manter o Windows e os navegadores sempre atualizados.

A empresa destaca que apenas trocar a palavra-passe pode não ser suficiente, pois os tokens de sessão roubados podem continuar válidos até serem revogados.

Continue acompanhando o WebCentel News para mais notícias sobre tecnologia, segurança digital e cibersegurança.

WebCentel Group
WebCentel Grouphttps://webcentel.xyz
Cláudio Pedro Ernesto Andicende é empreendedor, fundador da HostyDomain, empresa especializada em hospedagem web, registo de domínios, servidores VPS, soluções em nuvem e serviços digitais. Também é fundador da WebCentel News, portal de notícias dedicado à cobertura de tecnologia, inteligência artificial, economia, negócios, desporto e atualidades nacionais e internacionais.

LEAVE A REPLY

Please enter your comment!
Please enter your name here

Compartilhar postagem:

Inscreva-se

Popular

Artigos Relacionados
Related

Empregada é flagrada a fazer necessidades durante preparação de alimentos; caso está sob investigação

Empregada doméstica é investigada após suspeita de contaminar alimentos...

Top 10 jogos de mundo aberto que todo gamer precisa experimentar

Top 10 jogos de mundo aberto que todo gamer...

Reflexões Filosóficas
Related

Sócrates e a Humildade Intelectual: Como Reconhecer os Próprios Limites Pode Transformar a Sua Vida

A humildade intelectual evita conflitos e promove um ambiente...

Maquiavel: “O homem é mau por natureza, a menos que seja obrigado a agir de outra forma”

Ao longo da história da filosofia, poucos pensadores provocaram...

Provérbio africano ensina como pequenas ações constroem grandes resultados

O provérbio africano "Nenhuma formiga carrega o peso do...