Hackers forçam usuários do Chrome a entregar senhas do Google; saiba como
Pesquisadores descobriram uma nova campanha de roubo de credenciais que utiliza um malware chamado StealC para capturar senhas de contas do Google. A técnica envolve bloquear o navegador Chrome no modo quiosque, impedindo que o usuário saia da tela de login, forçando-o a inserir suas informações de acesso.
Essa campanha, ativa desde agosto de 2024, utiliza o malware para bloquear funções como as teclas F11 e ESC, mantendo o usuário preso na tela de login em modo de tela cheia. Sem opções de sair, a vítima acaba por inserir suas credenciais, que são capturadas pelo StealC.
Como a técnica funciona
Os pesquisadores do Open Analysis Lab detalham que o processo segue um fluxo específico:
- A vítima é infectada com o malware Amadey.
- O Amadey instala o StealC.
- O limpador de credenciais é ativado e lança o navegador no modo quiosque.
- A vítima, sem conseguir sair da tela, insere suas credenciais de login.
- O StealC captura essas informações e as envia aos invasores.
A campanha de roubo de credenciais
O StealC tem como alvo principalmente contas do Google, aproveitando a frustração da vítima ao ficar presa na tela de login. Embora o limpador de credenciais não seja diretamente responsável por roubar as informações, ele cria as condições necessárias para que o malware faça a captura dos dados.