Atenção: Vírus usa Google Drive para roubar dados sem ser detectado

 

Malwares podem usar o Google Drive para roubar dados e passar despercebidos, e isso já foi observado em campanhas reais. Vou explicar de forma clara 👇

🔴 Como o vírus usa o Google Drive

Criminosos exploram o fato de o Google Drive ser um serviço confiável e criptografado. O malware usa isso a seu favor de várias formas:

1️ Comunicação “invisível”

  • O vírus envia dados roubados (senhas, cookies, documentos) para uma conta do Google Drive controlada pelo atacante
  • Como o tráfego vai para google.com, antivírus e firewalls costumam permitir

2️ Comando e controle (C2)

  • O criminoso coloca arquivos de texto ou planilhas no Drive
  • O malware lê esses arquivos para receber ordens, como:
    • roubar novos dados
    • ativar keylogger
    • baixar mais malware

3️ Hospedagem de malware

  • O Google Drive pode ser usado para:
    • guardar o executável malicioso
    • distribuir links infectados por e-mail ou WhatsApp
  • Muitas vítimas confiam no link por ser “do Google”

🧠 Por que isso é difícil de detectar?

  • Google Drive é legítimo
  • 🔐 Tráfego HTTPS criptografado
  • 🧱 Não dispara alertas de bloqueio
  • 👀 Parece uso normal da internet

⚠️ Exemplos de ameaças que já usaram essa técnica

  • RATs (trojans de acesso remoto)
  • Infostealers (roubo de senhas e sessões)
  • Malwares bancários
  • Scripts em PowerShell e JavaScript

🛡️ Como se proteger de verdade

✔️ No computador

  • Não execute arquivos “.exe”, “.js”, “.vbs” baixados do Drive
  • Use antivírus com monitoramento comportamental
  • Desconfie de arquivos do Drive enviados “do nada”

✔️ No celular (Android)

  • Evite APKs fora da Play Store
  • Revogue permissões suspeitas da conta Google
  • Ative a verificação em duas etapas

✔️ Na conta Google

  • Revise dispositivos conectados
  • Verifique apps com acesso ao Drive
  • Troque a senha se notar atividade estranha

🚨 Sinais de alerta

  • Uploads no Drive que você não fez
  • Consumo de internet anormal
  • Conta Google acessada de locais desconhecidos

👉 Resumo rápido (estilo manchete):

Criminosos usam o Google Drive como “cofre digital” para roubar dados sem levantar suspeitas, explorando a confiança no serviço.

Postar um comentário

0 Comentários