
Siga ZDNET: Adicione-nos como fonte preferencial no Google.
Principais conclusões da ZDNET
- Os pesquisadores descobriram um Trojan, CloudZ, que usa um plugin para interceptar e roubar informações confidenciais por meio do Microsoft Phone Link.
- A campanha está ativa pelo menos desde janeiro de 2026 e, embora o ponto de entrada inicial não esteja claro, ainda é uma ameaça à sincronização entre dispositivos baseada na Microsoft.
- Siga as práticas descritas abaixo para se proteger do Trojan CloudZ e de malware semelhante.
Os pesquisadores do Cisco Talos revelaram as explorações de um Trojan de acesso remoto (RAT) que pode roubar suas credenciais no momento em que você inicia o aplicativo Microsoft Phone Link para conectar seu telefone ao PC.
Também: As mudanças no Windows estão chegando: veja como dar uma espiada no que vem por aí
Microsoft Phone Link: onde está e por que você o possui
Microsoft Link de telefone é um aplicativo que você talvez não conheça, mas vem pré-instalado no Windows 10 e 11. Anteriormente denominado Your Phone, este aplicativo permite aos usuários conectar seus telefones ao PC com Windows via Bluetooth e Wi-Fi.
O aplicativo é compatível com Android e iOS e pode ser usado para atender chamadas, responder mensagens de texto do seu computador e receber notificações. No Android, você também pode visualizar e compartilhar o rolo da câmera.
O que é CloudZ e como funciona esse ataque?
NuvemZ é um Trojan de acesso remoto (RAT) modular, compilado como um executável .NET e equipado com uma série de defesas contra análise e engenharia reversa, incluindo ofuscação e detecção de depuradores e criadores de perfil em seu ambiente.
O malware carrega suas instruções na memória durante a execução, estabelece uma conexão com um servidor de comando e controle (C2) e executa scripts do PowerShell para extrair, baixar e exfiltrar dados para o servidor C2 controlado pelo invasor.
Enquanto o pesquisadores não documentou nenhum método específico de intrusão inicial, se o CloudZ infectou um PC com Windows, ele pode espionar esses sistemas usando o plug-in “Pheno” recém-descoberto. Pheno é um módulo malicioso do CloudZ projetado para monitorar e verificar continuamente processos ativos do Phone Link.
Assim que o CloudZ é alertado sobre uma conexão ativa por meio dos recursos de vigilância do Pheno, o Trojan tenta sequestrar e interceptar o arquivo de banco de dados SQLite do aplicativo Phone Link. Se for bem-sucedido, o CloudZ pode roubar informações confidenciais à medida que passam do smartphone para o PC, incluindo credenciais, mensagens SMS e, potencialmente, senhas de uso único (OTPs).
Este Trojan abusa de funções legítimas do Windows em vez de explorar uma vulnerabilidade de aplicativo, uma prática comum entre muitas variedades de malware focadas em vigilância e roubo de dados.
Por que eu deveria me importar?
Esta pesquisa é um lembrete de que o malware não precisa infectar seu smartphone Android ou iOS para comprometer as informações do seu aparelho. Qualquer forma de ligação – seja Wi-Fi, Bluetooth ou uma ligação forjada entre o seu PC doméstico e outros dispositivos – apresenta riscos, especialmente numa altura em que os cibercriminosos estão constantemente a desenvolver novos métodos para roubar as nossas informações, espiar-nos ou danificar os nossos sistemas.
A pesquisa mais recente do Cisco Talos destaca como podem ocorrer ataques de sincronização entre dispositivos para contornar os controles de segurança modernos, como autenticação de dois fatores (2FA) e entrega OTP. Só porque você possui os dois dispositivos não significa que ambos sejam seguros ou confiáveis.
Como se manter protegido
Existem etapas nesta cadeia de ataque que podemos seguir e, em cada etapa, existem práticas e métodos de segurança que podemos usar para reduzir o risco de nos tornarmos vítimas do CloudZ e de Trojans semelhantes.
Embora os pesquisadores do Cisco Talos não tenham certeza do vetor de ataque inicial, quando o malware chegou a um PC com Windows, ele foi executado como uma atualização falsa do aplicativo ScreenConnect, que então implantou o RAT.
Isso nos dá várias dicas para permanecermos protegidos:
- Ponto de acesso inicial: Os cavalos de Tróia são frequentemente disseminados disfarçados de software legítimo. Eles podem ser baixados de mídias sociais, por meio de links de phishing ou encontrados em sites warez. Você só deve baixar software de fontes oficiais e, mesmo assim, ativar a verificação de arquivos em tempo real por meio de seu programa ou aplicativo antivírus para detectar arquivos suspeitos.
- Conteúdo pirata: Trojans e malware associado também são frequentemente incluídos em pacotes de software pirata. A menos que seja licenciado, você está colocando seu PC em risco, e esses tipos de RATs podem permanecer ocultos em seu sistema por um longo tempo sem serem detectados antes de serem acionados e roubarem seus dados.
Você também deve estar ciente dos riscos representados pelas pontes PC-telefone. São recursos úteis, com certeza, mas precisamos manter cada “zona” limpa e livre de infecções.
- Contaminação cruzada: se o seu PC ou smartphone estiver infectado por malware, isso poderá passar de um dispositivo para outro sem o seu conhecimento. Trojans e worms muitas vezes podem se espalhar por redes e sistemas, portanto, a execução frequente de verificações de malware e antivírus pode manter cada máquina limpa.
- USB: Outra dica de segurança é nunca conectar sua máquina a um dispositivo desconhecido ou não confiável – incluindo smartphones, tablets e dispositivos de armazenamento USB.
Também: Experimentei esta ferramenta gratuita de limpeza do Windows para ver se ela acelerava meu PC – e funcionou











