Com milhares de milhões de pessoas a aceder à internet diariamente para socializar, fazer compras, trabalhar e jogar, os cibercriminosos continuam a caçar vítimas, utilizando frequentemente fraudes e esquemas que envolvem malware.
Mas o que é exatamente malware? Vamos mergulhar nesta notória ameaça cibernética, explorando os vários tipos, como funcionam e, o mais importante, como se pode proteger contra ela.
O que é Malware?
Malware (abreviatura de "malicious software") é um programa informático ou código concebido para infetar dispositivos como computadores, servidores, redes, tablets e smartphones.
Hackers e burlões utilizam malware para realizar diversas atividades relacionadas com crimes cibernéticos, muitas vezes para roubar e explorar informações pessoais do seu alvo. Existem muitos tipos diferentes de malware, sendo os mais generalizados o spyware, o adware, os worms, os trojans e o infame ransomware.
Embora o comportamento e as operações de cada tipo de malware possam diferir, todos partilham um propósito comum: infetar, invadir – e até desativar ou danificar – as funções e processos normais de sistemas e aplicações legítimas.
Acredita-se que o primeiro surto de vírus de computador em grande escala (da era moderna) tenha sido o ‘Elk Cloner’, um programa que começou a infetar sistemas Apple II em 1982.
Nos anos que se seguiram logo depois, desenvolveu-se malware notavelmente mais prejudicial, pois os autores de código infecioso começaram a ter como alvo o sistema operativo Windows da Microsoft (o mais popular na altura).
O resto é história, com o malware a evoluir exponencialmente e a assumir várias formas. Hoje em dia, o malware é armado por burlões profissionais, hackers e grupos organizados para lançar ataques sofisticados, com alvos que vão desde utilizadores pessoais do dia a dia a grandes corporações.
Por que razão os hackers utilizam malware?
Os cibercriminosos utilizam malware por ser altamente eficaz a invadir e a perturbar computadores e sistemas. Infeções bem-sucedidas podem levar à alteração e ao sequestro da função do computador, à espionagem da atividade do utilizador (para roubar palavras-passe, etc.) e ao roubo, encriptação e eliminação de dados críticos.
Embora a maioria dos ataques de malware que ganham as manchetes em todo o mundo sejam motivados financeiramente (envolvendo extorsões/resgates em moeda corrente e criptomoeda), os cibercriminosos podem ter como alvo as suas vítimas por várias outras razões.
Por exemplo, um grupo de hackers pode usar malware (contra uma organização, empresa ou agência governamental, etc.) para sabotar os seus negócios e operações, perturbar a infraestrutura de um país, fazer uma declaração política ou apenas para exibir a sua perícia de hacking para obter reconhecimento nos círculos da dark web.
Os smartphones podem contrair malware?
Embora alguns smartphones possam ter melhores medidas de proteção integradas contra software malicioso do que outros, a realidade é que QUALQUER dispositivo — incluindo computadores, tablets e telemóveis — pode estar vulnerável a infeções por malware.
Os smartphones, que são suscetíveis a uma gama de ameaças cibernéticas sofisticadas e em evolução, são fortemente visados por hackers e burlões por uma razão óbvia: existem milhares de milhões de pessoas a utilizá-los diariamente!
Os smartphones são, afinal, computadores poderosos de bolso, capazes de executar aplicações (para executar tarefas sensíveis a dados) como redes sociais, e-mail, mensagens, compras e banca online.
Estes exemplos por si só podem conter uma riqueza de informações pessoais sensíveis, tudo o que é muito apreciado por cibercriminosos que esperam explorá-lo desenvolvendo e executando inúmeros esquemas baseados em malware.
Tipos de malware
Existem várias formas de malware que podem invadir e causar estragos nos seus dispositivos, com algumas concebidas para se instalarem furtivamente e funcionarem silenciosamente em segundo plano. Aqui estão os tipos mais comuns de malware:
- Adware Concebido para ocupar o seu ecrã com anúncios indesejados como banners e pop-ups, o adware é frequentemente instalado através de meios enganosos, disfarçando-se como software legítimo, ou a viajar em aplicações de confiança.
- Spyware: Este malware recolhe secretamente informações da atividade de um utilizador no seu dispositivo (palavras-passe, detalhes financeiros, histórico de navegação, etc.) e envia-as para o atacante.
- Registador de teclas Esta variedade faz exatamente o que o seu nome indica, registando furtivamente as teclas pressionadas por um utilizador (a sua atividade no teclado) de modo a recolher e roubar dados sensíveis, incluindo credenciais de acesso e informações financeiras.
- Vírus: Quando executado inadvertidamente por um utilizador, um vírus replica-se modificando e inserindo código malicioso noutros programas, documentos e ficheiros do sistema, o que pode levar à corrupção e ao roubo de dados
- Worm: Ao contrário dos vírus (acima) que requerem intervenção humana, um worm autorreproduce-se explorando vulnerabilidades de segurança e de software, com o objetivo de se espalhar rapidamente por computadores e redes.
- Cavalo de Tróia: Uma das formas mais notórias de malware, o Trojan (assim chamado devido ao Cavalo de Tróia mitológico) disfarça-se como software legítimo para ganhar acesso ao sistema; uma vez instalado, os Trojans são capazes de atividades ilícitas como o roubo de dados sensíveis, a criação de backdoors para hackers e a instalação de malware adicional (como o CryptoJacking, que explora os recursos de energia de um dispositivo para minerar criptomoeda).
- Ransomware: Frequentemente em destaque nas notícias de cibersegurança está o infame ransomware, que pode afetar e tem vindo a afetar muitos dos titãs da indústria mundial; o ransomware encripta ficheiros críticos e/ou impõe bloqueios completos ao dispositivo, com os atacantes a oferecerem-se para fornecer às vítimas as chaves de desencriptação em troca de pagamentos de resgate
- Exploração: Estes são códigos/programas maliciosos que exploram falhas de segurança em software e hardware para obter acesso a sistemas, instalar malware (como ransomware e spyware) e executar outras atividades prejudiciais; os hackers estão sempre a tentar lançar ataques de ‘exploração de dia zero’ que visam falhas de software atualmente não corrigidas.
- Rootkit: Este tipo de malware concede aos atacantes privilégios de administrador e acesso não autorizado a um sistema infetado, podendo ocultar ativamente a sua presença e atividades de programas legítimos e sistemas operativos, tornando incrivelmente difícil para os utilizadores detetarem sem análises sofisticadas de cibersegurança.
Como é que se apanha malware?
Uma vez que os hackers não avisam da existência das suas armadilhas, é fundamental investir numa ferramenta de cibersegurança fiável (para todos os seus dispositivos) e manter-se vigilante em matéria de cibersegurança sempre que utilizar a Internet.
Os utilizadores podem reforçar a sua proteção ao identificarem os métodos mais comuns utilizados pelos cibercriminosos para infetar os sistemas com malware, entre os quais se incluem:
- Golpes de phishing: Phishing refere-se a mensagens maliciosas, como e-mails, mensagens de texto e chats em redes sociais, que geralmente envolvem táticas de personificação; os golpistas podem incluir anexos infetados com malware e/ou links para websites falsos (ver abaixo) com mais downloads prejudiciais.
- Sítios Web Fraudulentos Aterradas frequentemente através de links de phishing, um site falso imita um negócio ou organização de confiança para enganar os utilizadores a inserir credenciais de acesso e dados pessoais (que serão roubados) ou a descarregar ficheiros com malware; tenha cuidado com sites de jogos de terceiros que oferecem jogos pirateados gratuitos, mods e outro conteúdo, pois esses downloads também podem conter código malicioso.
- Websites Invadidos: O seu dispositivo pode ser infetado se tiver o azar de visitar um website legítimo que tenha sido pirateado; este pode conter malware que poderá ser descarregado acidentalmente/automaticamente para o seu dispositivo.
- Aplicações não autorizadas: Quando se trata de descarregar aplicações, muitas vezes é aconselhável evitar o uso de lojas de aplicações de terceiros; tenha em atenção, no entanto, que já se sabe que aplicações duvidosas conseguem infiltrar-se nas lojas oficiais (como a Play Store do Android), por isso não presuma que a segurança está sempre garantida; leia as avaliações, pesquise, esteja atento a qualquer atividade suspeita ou pedidos de autorização e confie no seu instinto
Sinais de que o seu computador pode ter malware
Embora a utilização de smartphones e tablets tenha disparado nos últimos tempos, é importante não perder de vista as nossas máquinas de secretária quando se trata da sua saúde e vulnerabilidade a malware.
Lembre-se que nenhuma aplicação ou sistema operativo está imune a ataques (incluindo Windows, Linux e Mac), por isso mantenha-se sempre vigilante em relação aos seguintes sinais comuns de malware informático:
- Computador lento: O malware depende dos recursos de energia do seu sistema para realizar as suas tarefas nefastas, por isso preste atenção a qualquer lentidão invulgar e ruído alto (no máximo) da ventoinha ao executar aplicações, tanto online como offline.
- Falhas do Sistema: Embora um ecrã congelado ou uma falha de sistema (ecrã azul da morte) possa acontecer por motivos não maliciosos, estas ocorrências relacionadas com erros fatais não devem ser ignoradas – especialmente se ocorrerem frequentemente.
- Espaço em Disco Reduzido: Uma perda misteriosa de espaço em disco – seja gradual ou rápida – deve ser tratada com grande desconfiança, pois o potencial malware poderá conter ficheiros inchados, replicar-se e descarregar ameaças adicionais
- Anúncios Indesejados no Ecrã: Seja no seu computador ou enquanto navega, uma explosão súbita de anúncios pop-up é um sinal claro de que malware (provavelmente adware) infetou a sua máquina; não interaja com os pop-ups e execute uma análise completa para remover quaisquer ameaças escondidas utilizando uma suite antivírus de confiança, como TotalAV premiado
- Aumento da Atividade na Internet: Se notar um pico estranho na atividade da internet – mesmo quando o seu computador está inativo – isto pode sugerir a presença de malware; trojans, por exemplo, podem comunicar com servidores remotos de hackers para executar vários atos nefastos, como descarregar malware adicional e executar ataques DDoS.
- Antivírus para de funcionar: Se o software antivírus (ou quaisquer outras ferramentas relacionadas com segurança cibernética) parar de funcionar e não puder ser reativado para proteger o seu sistema, o seu antivírus pode ter sido desativado/corrompido por malware.
- Alterações nas Definições do Navegador: Se detetar quaisquer alterações não autorizadas nas definições do navegador, como novas barras de ferramentas, suplementos/extensões ou uma página inicial/motor de pesquisa diferente, o seu dispositivo pode ter uma infeção por "Browser Hijacker"; execute uma análise completa do Antivírus, remova quaisquer extensões duvidosas, reinicie as definições do seu navegador e, por fim, reative as suas extensões de confiança.
- Bloqueio do Computador: Se perdeu o acesso aos seus ficheiros ou sistema por completo, pode estar a ser vítima de um ataque de ransomware; saberá que isto é verdade se encontrar uma nota de resgate a exigir dinheiro em troca de uma chave de desencriptação para desbloquear os seus ficheiros (os hackers costumam deixar isto no ambiente de trabalho das vítimas).
Sinais de que o seu smartphone ou tablet pode ter malware
Tal como as suas contrapartes de computador desktop, os nossos dispositivos inteligentes também são suscetíveis a ameaças cibernéticas. Por essa razão, é imperativo que os utilizadores prestem muita atenção a qualquer atividade estranha que possa ser sintomática de uma infeção por malware.
Lembre-se que nenhuma aplicação ou sistema operativo está imune a ataques (incluindo Android e até mesmo o iOS da Apple), pelo que deve manter-se vigilante perante estes sinais comuns de malware:
- Aplicações não reconhecidas: Se notar aplicações que não se lembra de ter descarregado, ou detetar uma aplicação a comportar-se de forma estranha, trate isto com desconfiança, pois mesmo aplicações aparentemente confiáveis (incluindo as encontradas em plataformas oficiais como a Play Store do Android) podem potencialmente esconder malware.
- Anúncios Indesejados no Ecrã: Tal como os computadores, os dispositivos inteligentes também podem sofrer de infeções por adware malicioso, que produzem anúncios pop-up invasivos e irritantes que levam a sites duvidosos; ignore-os e priorize a remoção do malware com um Antivírus reputado.
- Contactos Recebem Emails de Burla: Se os seus contactos receberem e-mails/mensagens estranhas ‘suas’ contendo pedidos, anexos ou links duvidosos, etc., um hacker pode estar a usar as suas contas para distribuir fraudes de personificação; analise e remova qualquer malware oculto (que possa ter recolhido os seus dados de acesso), altere as palavras-passe de quaisquer contas afetadas e notifique os contactos sobre a violação suspeita.
- Ligação à Internet não autorizada: Se o seu smartphone ou tablet se conectar misteriosamente ao WiFi ou a dados móveis (sem qualquer aprovação do utilizador), isto pode indicar malware que tenta abrir canais de infeção de rede.
- Utilização de Dados/Aumento na Fatura: Um aumento inesperado no uso de dados – e talvez na sua conta telefónica mensal – pode dever-se a malware que executa secretamente tarefas maliciosas, como transmitir dados roubados, descarregar malware adicional e ligar/enviar SMS para números premium.
- Dispositivo Quente/Bateria com Drenagem Rápida: Nunca ignore um dispositivo sobreaquecido ou uma bateria a descarregar rapidamente, especialmente se não estabilizar em repouso; malware como os trojans, que usam dados de internet para comunicar com os servidores remotos dos hackers, podem sobrecarregar o processador e a memória ao limite, e até causar degradação da bateria.
Como Remover Malware?
Já notou algum sinal de infeção por malware no seu dispositivo? Mesmo que seja apenas uma intuição de que algo pode estar errado, não perca tempo a investigar – os seus ficheiros importantes, contas e informações pessoais podem estar em risco.
Aqui ficam alguns passos essenciais que precisam de ser tomados para identificar e remover quaisquer ameaças potenciais ocultas no seu dispositivo:
- Use Ferramentas Antivírus: Atualmente, toda a gente deve proteger os seus vários dispositivos ligados à Internet com software de cibersegurança; se ainda não o faz, descarregue e instale uma aplicação Antivírus, como o premiado TotalAV, disponível para Windows, Mac, Android e iOS.
- Escanear e Remover Ameaças Em seguida, execute uma verificação completa do sistema para identificar, colocar em quarentena e remover potenciais ameaças.; TotalAV utiliza tecnologia avançada de análise na nuvem para detetar e eliminar ameaças zero-day e ficheiros suspeitos, incluindo trojans, spyware e ransomware
- Alterar Palavras-passe: Com o seu dispositivo livre de ameaças, verifique as suas contas online para detetar atividades suspeitas e altere também as suas palavras-passe (visto que, antes de ser removido, o malware espião pode já ter capturado algumas credenciais de acesso); faça isto para todas as contas, incluindo e-mail, banca online, compras e redes sociais, e considere seriamente ativar a MFA (Autenticação Multifator).
Como Proteger os Seus Dispositivos Contra Malware
Com inúmeras formas de burlas online e software malicioso a serem distribuídos todos os dias, a proteção antivírus e a vigilância pessoal tornaram-se aspetos críticos da cibersegurança.
Assim, com uma abordagem focada na prevenção em mente, vamos explorar as melhores formas de proteger os seus dispositivos e dados sensíveis:
- Evitar E-mails de Phishing: Uma das formas mais comuns de infeção por malware ocorre através de ataques de phishing, pelo que deve ter cuidado com e-mails (bem como SMS e redes sociais) suspeitos que se façam passar por pessoas/empresas de confiança; antes de descarregar anexos, verifique sinais de alerta como saudações genéricas, endereços de remetente estranhos, erros ortográficos e links enganosos de sites falsos (passando o cursor do rato sobre eles para revelar o destino real)
- Cuidado com sites falsos: Esteja atento a sites falsos que se fazem passar por empresas legítimas como retalhistas, redes sociais e bancos online, especialmente se chegou através de um link (ver acima); ferramentas de cibersegurança de ponta como o Total WebShield podem detetar e bloquear sites falsos, ajudando-o a evitar páginas de login falsas, downloads com malware e outros conteúdos maliciosos.
- Evite Descarregamentos Duvidosos: It’s never worth downloading free versions of software (including apps, games and add-ons) from third-party/suspicious websites, as they may be encoded with malware; also, it’s generally best to avoid pop-up adverts, especially those offering deals that seem too-good-to-be-true, and lead to websites with strange domains and suspicious content
- Use Official App Stores: Leading directly on, it’s therefore inherently safer to download software and games, etc, from trusted websites/platforms, like the official Android, Apple and Microsoft app stores; always read reviews and permission requests (even when using official stores, as dubious apps can sometimes slip inside)
- Utilize palavras-passe fortes: Protect your online accounts with strong, unique, unrepeated passwords; use MFA (Multi-Factor Authentication) where possible, and consider using a time-busting tool like Palavra-passe total, which can securely create and store strong passwords for you, making ‘logins amnesia’ a frustration of the past
- Manter o software atualizado: Don’t neglect keeping your devices’ software (including operating systems, browsers, apps and plugins) up to date, as the latest security patches offer increased protection against new exploits; also, since ‘more apps (technically) equals more vulnerability’, consider deleting those you no longer use
- Backup Your Data Regularly: Whether you prefer the cloud or local storage options like external hard drives, ensure that you make regular backups of your data (to avoid losing it to unmerciful threats like ransomware)
- Use Ferramentas Antivírus: While vigilance is vital, there’s always a chance for human error when it comes to spotting deceptive threats like phishing scams; trusted cyber security apps, like the TotalAV premiado, are often your first line of defense, scanning your system and new downloads in real-time for the very latest malware and zero-day threats, including trojans and spyware












