Skip to content
Image

Malware mais procurado em abril de 2025: FakeUpdates domina, mas ataques sofisticados aumentam

Em abril de 2025, o malware FakeUpdates (também conhecido como SocGholish) manteve-se como a principal ameaça global, afetando 6% das organizações e servindo de porta de entrada para ataques de ransomware e outras infeções. A nível internacional, Remcos e AgentTesla continuam também entre os malwares mais ativos, sendo usados em campanhas sofisticadas, muitas vezes iniciadas por e-mails de phishing com ficheiros maliciosos disfarçados de confirmações de encomenda.

Tendências: malware comum com técnicas avançadas

Os cibercriminosos estão a combinar malware amplamente disponível, como AgentTesla e Remcos, com métodos avançados de evasão, como scripts PowerShell e injeção em processos legítimos do Windows. Esta convergência torna os ataques mais difíceis de detetar e aproxima-os das táticas usadas por grupos de ciberespionagem.

Situação em Portugal

Em Portugal, o AgentTesla foi o malware mais registado em abril, responsável por 15,3% das deteções, seguido do FakeUpdates (7,08%) e do Remcos (5,94%). O setor da Educação/Investigação mantém-se como o mais visado pelos ataques.

Principais famílias de malware em abril

MalwareTipo/FunçãoImpacto GlobalImpacto em Portugal
FakeUpdatesDownloader/porta de entrada6%7%
RemcosTrojan de acesso remoto3%6%
AgentTeslaRAT e keylogger3%15%

  • FakeUpdates: Downloader em JavaScript, propaga-se por sites comprometidos e instala outros malwares.
  • Remcos: Trojan de acesso remoto, distribuído via phishing, contorna mecanismos de segurança do Windows.
  • AgentTesla: RAT com funções de keylogger, roubo de credenciais e captura de ecrã, muito usado em campanhas de phishing.

Setores mais atacados

  • Educação/Investigação
  • Telecomunicações
  • Administração Pública/Defesa

Ransomware em destaque

O grupo Akira foi o mais ativo em abril, responsável por 11% dos ataques de ransomware publicados, seguido por SatanLock e Qilin (10% cada). Estes grupos usam técnicas avançadas de encriptação e propagação, muitas vezes explorando vulnerabilidades em VPNs e campanhas de phishing dirigidas a grandes organizações.

Resumo:
FakeUpdates mantém-se como o malware dominante em abril de 2025, mas o destaque vai para o aumento da sofisticação dos ataques com malware comum, que agora recorre a técnicas avançadas para escapar à deteção. Em Portugal, AgentTesla lidera as ameaças, com o setor da Educação a ser o mais afetado. Organizações devem reforçar a prevenção, apostando em inteligência de ameaças e análise comportamental para mitigar riscos.

Banner Premium — Informática Fácil

Assinatura

PREMIUM DIGITAL

Desbloqueie tudo o que a Informática Fácil tem para oferecer.

Subscrever agora
Acesso a 8 revistas de informática (4xIF + 4xPC&Internet) em PDF todos os anos
Acesso online a artigos exclusivos para assinantes
Acesso a todas as edições desde o ano 2020
Leitura de artigos sem publicidade

Artigos relacionados

Burlões transformam o Microsoft Teams em plataforma para esquemas milionários
Burlões transformam o Microsoft Teams em plataforma para esquemas milionários

Uma vaga de burlas informáticas através do Microsoft Teams levou ao bloqueio da versão pessoal da aplicação na China. Os…

Novas ferramentas de segurança do WhatsApp travam fraudes e protegem contas
Novas ferramentas de segurança do WhatsApp travam fraudes e protegem contas

O WhatsApp começou a distribuir novas ferramentas de segurança para Android e iOS. A atualização introduz chaves de acesso biométricas,…

Zoom corrige falhas graves na ferramenta de anotação que permitiam invasão de dispositivos
Zoom corrige falhas graves na ferramenta de anotação que permitiam invasão de dispositivos

Três vulnerabilidades na ferramenta de anotação do Zoom permitiam que qualquer participante de uma videochamada assumisse o controlo de computadores…

Onde guarda as suas palavras-passe? Os seis erros que deixam a sua conta aberta a cuidadores alheios
Onde guarda as suas palavras-passe? Os seis erros que deixam a sua conta aberta a cuidadores alheios

Guardar palavras-passe em notas no telemóvel, pen drives sem encriptação ou documentos de texto no computador expõe os seus dados…

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

🛡️

Recebeu uma mensagem suspeita?

A nossa IA deteta se é burla em segundos.

ANALISAR AGORA
Podcast Informática Fácil Tecnologia explicada de forma simples, num episódio de cada vez. Ouvir agora

MAIS LIDOS DA SEMANA

Image Not Found

Newsletter

Subscreva a nossa NEWSLETTER e receba as últimas novidades na sua caixa de correio eletrónico!

🛡️ Analisar Burla