A empresa de cibersegurança Proofpoint identificou o Stealerium, um malware distribuído por e-mails de phishing que grava a webcam e captura a tela para chantagear vítimas com conteúdo sexual.
Instalado a partir de anexos maliciosos em formatos como .js, .vbs, .iso e .img, o Stealerium também coleta cookies, credenciais salvas, carteiras de criptomoedas e histórico de navegação. O vírus envia tudo para os atacantes via Telegram, Discord ou SMTP, além de desativar o Windows Defender e rodar em modo furtivo no Chrome.
O diferencial mais preocupante é a função de sextorsão automática: sempre que detecta termos pornográficos na URL, o malware dispara capturas simultâneas da aba ativa e da câmera frontal, gerando provas para extorsão. Segundo a Proofpoint, dezenas de milhares de e-mails com o Stealerium já foram enviados desde maio de 2025.
Curiosamente, o código-fonte do Stealerium está disponível publicamente no GitHub como projeto “educacional”, facilitando que cibercriminosos menos experientes personalizem a ameaça. Há variantes, como Phantom Stealer e Warp Stealer, que compartilham a mesma base de código e técnicas de persistência.
Para mais informações sobre tecnologia, confira nosso site.
Imagem: Internet
Como se proteger
• Desconfie de anexos e links provenientes de remetentes desconhecidos.
• Mantenha sistema operacional e antivírus atualizados.
• Monitore comandos suspeitos, como execução de PowerShell ou Chrome em modo headless.
• Bloqueie canais de exfiltração (Telegram, Discord, GoFile) em redes corporativas.
• Cubra a webcam quando não estiver em uso.
No início do ano, o Pornhub foi multado em US$ 5 milhões (R$ 26.000.000 – cotação 18/08/2025) por questões de segurança de conteúdo, mostrando que a privacidade digital segue em evidência.
Fonte: TecMundo