🔥 Entre no nosso grupo e receba as melhores ofertas de tech Entrar agora →
MelhoresTech
Voltar
desktops

MovieReaper: malware se esconde em torrents de filmes e usa a blockchain Solana para não ser derrubado

Web Story
MovieReaper: malware se esconde em torrents de filmes e usa a blockchain Solana para não ser derrubado

Pesquisadores da Kaspersky descreveram uma campanha que transforma o download de filmes piratas em infecção. O malware, batizado de MovieReaper, chega disfarçado de lançamento de cinema em sites de torrent e já foi detectado em computadores de países como Rússia, Turquia, Japão, Quênia, Espanha e Alemanha, tanto de usuários comuns quanto de órgãos de governo, transporte, varejo e agricultura.

O pulo do gato está na origem. Desde meados de agosto, os criminosos conseguiram adulterar o itorrents.org, um repositório que guarda os arquivos de metadados usados por vários sites de torrent. Com a fonte comprometida, qualquer página que dependia dele passou a entregar o arquivo malicioso sem que os administradores percebessem. Segundo a Kaspersky, o repositório ainda distribuía os arquivos alterados quando o relatório saiu, em 17 de setembro.

Esquema da Kaspersky com as etapas de infecção do MovieReaper

Um .exe com cara de filme

Quem abre um link magnético esperando um vídeo recebe um executável com nome comprido, algo como “the odyssey (2026) (1080p) (webrip) (5.1).exe”. O tamanho do nome faz o “.exe” sumir no fim em muitas janelas, e a vítima clica achando que vai assistir ao filme. O instalador então verifica se há antivírus ativo, contorna os avisos do Windows e se registra para voltar a cada reinicialização.

O estágio final é um gerenciador de arquivos remoto: o invasor pode enviar, baixar, copiar, renomear e apagar documentos, além de gerar miniaturas das fotos salvas. A Kaspersky liga o grupo a atividades rastreadas desde outubro de 2025.

A blockchain como agenda de endereços

O detalhe técnico mais curioso é o uso da Solana. Em vez de trazer o endereço do servidor de comando gravado no código, o vírus consulta a blockchain para descobrir para onde ligar. Como os registros ficam numa rede descentralizada, empresas de segurança não conseguem simplesmente pedir a derrubada de um domínio. O ponto fraco, segundo os analistas, é a primeira etapa, que ainda depende de um servidor central; neutralizá-lo corta novas infecções.

Relato no Reddit de usuário que só recebia arquivos .exe ao baixar filmes

Como não cair

A regra é simples: arquivo de vídeo termina em .mp4, .mkv ou .avi, nunca em .exe. No Windows, vale ativar a opção “Extensões de nomes de arquivos” no Explorador para enxergar o formato real de tudo o que é baixado. Um antivírus atualizado também ajuda, já que a Kaspersky detecta a ameaça como HEUR:Trojan.Win64.Agent.gen:

Produtos relacionados:

Kaspersky Premium — 3 dispositivos, 1 ano Oferta · Amazon Kaspersky Premium — 3 dispositivos, 1 ano Ver oferta → Kaspersky Plus - 3 Dispositivos Oferta · Amazon Kaspersky Plus - 3 Dispositivos Ver oferta →


Gostou deste artigo?

-- -- votos

Você pode gostar também