sábado, 13 de dezembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

ESET alerta: falso site do CapCut espalha malware que permite acesso remoto a dispositivos

Especialistas alertam para golpes que usam a identidade visual de plataformas populares para disseminar trojans.

IT Section Por IT Section
10/03/2025 - 09:54
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

A ESET, empresa especializada em cibersegurança, identificou uma nova campanha maliciosa que utiliza um site falso do CapCut, popular ferramenta de edição de vídeos baseada em inteligência artificial. O golpe simula o processamento de um vídeo e induz a vítima a baixar um suposto arquivo gerado, que, na verdade, esconde um trojan capaz de conceder acesso remoto ao dispositivo infectado.

A ameaça foi denunciada pelo usuário do X (antigo Twitter) g0njxa, que identificou a URL fraudulenta ‘capcutproia’ e um design quase idêntico ao do site original. “A ferramenta baixada no computador da vítima é um instalador de um software semelhante ao TeamViewer. Embora algumas soluções de segurança possam classificá-lo como um PUA (Aplicação Potencialmente Indesejada), fica evidente que, no contexto em que é distribuído, sua intenção é maliciosa”, explica Daniel Barbosa, pesquisador de segurança da ESET no Brasil.

Como o golpe funciona

Ao acessar o site falso, a vítima é levada a inserir um prompt ou enviar uma imagem para gerar um vídeo. O sistema então simula o processamento do arquivo e oferece o download de um suposto resultado com o nome “creation_made_by_capcut.mp4 – Capcut.com”.

Contudo, o arquivo contém um malware detectado como Win32/RemoteAdmin.ConnectWiseControl. “A maioria das aplicações de controle remoto oferece a opção de gerar um executável pré-configurado para se conectar a um IP ou usuário específico. Tudo o que a vítima precisa fazer é abrir o arquivo e, em dois ou três cliques, ela acabará, sem saber, concedendo o controle do seu computador ao cibercriminoso”, alerta Martina Lopez, pesquisadora de segurança do Laboratório da ESET América Latina.

Golpe usa identidade de outras marcas

Além do CapCut, outras marcas renomadas como Adobe e Canva também têm sido alvo desse tipo de golpe. De acordo com a empresa Silent Push, pelo menos 13 sites falsos com campanhas semelhantes já foram identificados. Todos seguem a mesma estratégia: imitar a aparência e a experiência de navegação das plataformas legítimas para convencer o usuário a baixar arquivos maliciosos.

Embora esse golpe específico ainda não tenha sido registrado no Brasil, a ESET ressalta que momentos de grande procura por aplicativos de edição, como durante festas populares, podem impulsionar a disseminação desse tipo de ataque no país.

Como se proteger

Para evitar golpes como esse, a ESET recomenda algumas medidas de segurança essenciais:

  • Verificar sempre a URL de um site antes de acessá-lo ou fornecer informações.
  • Evitar downloads desnecessários de ferramentas que funcionam diretamente na web.
  • Utilizar soluções de segurança confiáveis para analisar arquivos baixados.
  • Manter-se atualizado sobre novas ameaças e buscar informações em fontes confiáveis.

A recomendação principal é que os usuários sempre acessem sites diretamente por meio de URLs oficiais digitadas manualmente, reduzindo o risco de cair em armadilhas criadas por cibercriminosos.

Tags: CapCutESETTrojan
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

ESET identifica golpe que usa app legítimo para controlar celulares de vítimas

Foto: Canva
Segurança

Check Point alerta para ataque global de phishing que imita serviços digitais

Foto: Canva
Segurança

Brasil lidera bloqueios de ataques a Linux e Mac na América Latina, segundo Kaspersky

Foto: Canva
Segurança

WatchGuard projeta mudanças decisivas na cibersegurança em 2026

Próximo Artigo
Foto: Canva

SONDA cresce 18,6% em 2024 e alcança receita de US$ 1,54 bilhão

Por favor, faça login para comentar

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia
  • Arquivo
  • Erramos
  • Home
  • Política de Cookies
  • Política de Privacidade
  • Sobre

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.