quarta-feira, 16 de setembro de 2026
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Netskope identifica NodeStealer com novas funções de espionagem

Nova variante do malware amplia roubo de dados do Facebook, registra teclas, captura telas e envia informações por bots do Telegram.

IT Section Por IT Section
16/09/2026 - 11:25
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

O Netskope Threat Labs identificou uma nova variante do Python NodeStealer com recursos ampliados para coleta de informações do Facebook e espionagem de usuários. O malware passou a reunir dados sobre os responsáveis pela administração das contas, além de registrar teclas digitadas, monitorar a área de transferência e realizar capturas de tela.

Os dados coletados são enviados por meio de dois bots do Telegram. Um deles recebe credenciais, senhas e cookies armazenados nos navegadores, enquanto o segundo concentra informações extraídas do Facebook. A ameaça também procura senhas de redes Wi-Fi, arquivos armazenados na pasta de imagens e dados de outros dois navegadores.

Malware amplia coleta de dados do Facebook

Com a expansão dos recursos, o NodeStealer passou a apresentar características de spyware, categoria de malware utilizada para monitorar atividades em dispositivos e coletar informações sem o conhecimento do usuário.

A nova versão também ampliou o uso da Graph API do Facebook. Segundo a análise do Netskope Threat Labs, enquanto versões anteriores consultavam apenas dois endpoints da plataforma, a nova variante acessa mais de 20.

Entre os dados buscados estão informações sobre identidade, amigos, publicações, páginas administradas, campanhas publicitárias, atividades comerciais e segurança das contas. De acordo com os pesquisadores, essas informações podem ser utilizadas para assumir o controle de contas, aplicar golpes em nome das vítimas e aumentar o valor dos dados para revenda.

Pesquisadores apontam possível uso de inteligência artificial

A análise também identificou indícios de que parte das novas funcionalidades pode ter sido desenvolvida com auxílio de inteligência artificial. Entre os elementos observados estão o uso sistemático de emojis nos registros do programa e estruturas semelhantes nas chamadas de código, características que não apareciam nas amostras anteriores.

Para os pesquisadores, esses elementos são compatíveis com código produzido com assistência de modelos de linguagem, embora a análise trate esses sinais como indícios.

As vítimas identificadas estavam principalmente na Ásia e na América do Norte, distribuídas por diferentes setores da economia. O setor de serviços financeiros apresentou a maior concentração de casos.

“Esse tipo de ameaça pode afetar contas em qualquer parte do mundo e exige atenção também no Brasil. Para os usuários, o cuidado começa com a autenticação multifatorial, a revisão dos acessos ativos e a atenção a atividades que não reconhecem. Para as empresas, é importante definir quem realmente precisa de permissões administrativas e acompanhar o uso dessas contas. Quanto maior o acesso a dados e recursos, maior precisa ser a capacidade de controle”, diz Claudio Bannwart, country manager da Netskope no Brasil.

A análise completa está disponível no Netskope Threat Labs.

Tags: MalwareNetskopeNodeStealer
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Veeam alerta para riscos de ataques a identidades

Foto: Canva
Segurança

Check Point identifica ataque que dribla segurança de IA

Foto: Canva
Segurança

Redbelt Security aponta ataques contra Microsoft e VMware

Foto: Divulgação
Segurança

WatchGuard revela campanha de malware com mensagens em português

Próximo Artigo
Foto: Divulgação

Avell apresenta Storm 590 com GeForce RTX 5090

Por favor, faça login para comentar

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia
  • Arquivo
  • Erramos
  • Home
  • Política de Cookies
  • Política de Privacidade
  • Sobre

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.