Cibercriminosos usam mensagens de servidores FTP para espalhar novos vírus no Windows
Pesquisadores identificaram uma tática incomum adotada por cibercriminosos para infectar computadores com o sistema operacional Windows .
O método utiliza mensagens automáticas de servidores FTP (sigla em inglês para Protocolo de Transferência de Arquivos, usado para enviar e receber documentos em redes), saudações ou avisos de conexão, para repassar comandos que instalam dois novos vírus de controle remoto: o E4del e o PINHOLE .
A investida começou a operar no início de julho de 2026 e manteve estruturas ativas em agosto.
A movimentação foi detectada inicialmente pelo grupo independente MalwareHunterTeam , que analisou um arquivo suspeito identificado no México.
No X, o coletivo identificou a singularidade da técnica ao observar o atalho malicioso.
A SOCRadar também identificou a tática em relatório.
“O próximo estágio será a mensagem de saudação do servidor FTP interpretada como um comando.
Esta não é uma técnica comum hoje em dia, certo?”, escreveu.
Print do arquivo suspeito analisado pelo grupo independente MalwareHunterTeam (Reprodução/X e MalwareHunterTeam) A equipe de inteligência contra ameaças da empresa SOCRadar logo aprofundou as investigações.
Por meio do relatório técnico publicado na sexta-feira (21), o s pesquisadores confirmaram que os criminosos transformaram essa resposta inicial do servidor em um ponto de apoio para direcionar ordens a máquinas invadidas sem levantar suspeitas imediatas de programas de segurança.
Segundo a equipe da SOCRadar, a estratégia representa um caminho alternativo no cenário digital: “Embora os agentes de ameaça costumem utilizar serviços legítimos da web, como X, GitHub ou YouTube, para se camuflar no tráfego intenso e esperado da rede, as mensagens de servidores FTP representam uma alternativa inédita”.
A empresa destacou ainda que, apesar da novidade, a conexão direta com esses servidores pode chamar a atenção de equipes de tecnologia, pois se trata de um protocolo menos comum no tráfego diário da maioria das empresas.
Disfarce no Discord e uso do Pinterest O golpe tem início com o envio de e-mails falsos que contêm arquivos compactados, muitas vezes disfarçados como comprovantes de pagamento em espanhol.
Ao abrir o atalho anexado, o sistema executa instruções que buscam a mensagem de boas-vindas do servidor remoto.
Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em www.tecmundo.com.br — o conteúdo pertence a TecMundo.