Pesquisadores da Kaspersky descreveram uma campanha que transforma o download de filmes piratas em infecção. O malware, batizado de MovieReaper, chega disfarçado de lançamento de cinema em sites de torrent e já foi detectado em computadores de países como Rússia, Turquia, Japão, Quênia, Espanha e Alemanha, tanto de usuários comuns quanto de órgãos de governo, transporte, varejo e agricultura.
O pulo do gato está na origem. Desde meados de agosto, os criminosos conseguiram adulterar o itorrents.org, um repositório que guarda os arquivos de metadados usados por vários sites de torrent. Com a fonte comprometida, qualquer página que dependia dele passou a entregar o arquivo malicioso sem que os administradores percebessem. Segundo a Kaspersky, o repositório ainda distribuía os arquivos alterados quando o relatório saiu, em 17 de setembro.

Um .exe com cara de filme
Quem abre um link magnético esperando um vídeo recebe um executável com nome comprido, algo como “the odyssey (2026) (1080p) (webrip) (5.1).exe”. O tamanho do nome faz o “.exe” sumir no fim em muitas janelas, e a vítima clica achando que vai assistir ao filme. O instalador então verifica se há antivírus ativo, contorna os avisos do Windows e se registra para voltar a cada reinicialização.
O estágio final é um gerenciador de arquivos remoto: o invasor pode enviar, baixar, copiar, renomear e apagar documentos, além de gerar miniaturas das fotos salvas. A Kaspersky liga o grupo a atividades rastreadas desde outubro de 2025.
A blockchain como agenda de endereços
O detalhe técnico mais curioso é o uso da Solana. Em vez de trazer o endereço do servidor de comando gravado no código, o vírus consulta a blockchain para descobrir para onde ligar. Como os registros ficam numa rede descentralizada, empresas de segurança não conseguem simplesmente pedir a derrubada de um domínio. O ponto fraco, segundo os analistas, é a primeira etapa, que ainda depende de um servidor central; neutralizá-lo corta novas infecções.

Como não cair
A regra é simples: arquivo de vídeo termina em .mp4, .mkv ou .avi, nunca em .exe. No Windows, vale ativar a opção “Extensões de nomes de arquivos” no Explorador para enxergar o formato real de tudo o que é baixado. Um antivírus atualizado também ajuda, já que a Kaspersky detecta a ameaça como HEUR:Trojan.Win64.Agent.gen:
Produtos relacionados:
Oferta · Amazon Kaspersky Premium — 3 dispositivos, 1 ano Ver oferta →
Oferta · Amazon Kaspersky Plus - 3 Dispositivos Ver oferta →