Cerca de 80% do código malicioso identificado pelo CERT.PT em 2025 corresponde a programas do tipo infostealer, uma categoria de software malicioso com o objetivo de recolher dados confidenciais de dispositivos informáticos, como credenciais de acesso, dados guardados em navegadores, emails e documentos. A informação foi divulgada pelo Centro Nacional de Cibersegurança (CNCS), que destaca o crescimento contínuo deste tipo de ameaça.
Os infostealers representam um risco particular por facilitarem a intrusão em sistemas informáticos com custos reduzidos para os atacantes. Segundo o CNCS, estes programas contornam práticas comuns de segurança como o uso de palavras-passe robustas, o que amplia o risco para organizações com acesso remoto às suas infraestruturas digitais.
Face à escalada deste tipo de ameaça, o CNCS disponibilizou no seu site um conjunto de orientações práticas que inclui a descrição dos vetores de ataque mais utilizados, os métodos de recolha de dados e um conjunto de recomendações para indivíduos e organizações.
O impacto dos infostealers não se limita à recolha de dados, servindo frequentemente como porta de entrada para ciberataques mais complexos e destrutivos. Por isso, as entidades não devem apenas substituir as palavras-passe comprometidas, mas sim garantir a limpeza completa dos dispositivos infetados, alerta a mesma fonte.
A proliferação destes programas tem vindo a ser impulsionada por diversos canais. O CNCS aponta o phishing, a manipulação de resultados nos motores de pesquisa, publicidade maliciosa, software gratuito, redes sociais e jogos como meios comuns para a disseminação dos infostealers.
Entre as boas práticas recomendadas pelo organismo, destacam-se medidas como a navegação anónima por defeito, a remoção periódica de cookies e tokens, a limitação do autopreenchimento nos navegadores e o não armazenamento de credenciais diretamente no browser.
É igualmente desaconselhado o uso de gestores de palavras-passe pessoais para guardar credenciais profissionais, devendo-se recorrer sempre que possível à autenticação multifator, bem como a outras medidas de proteção detalhadas no portal oficial do CNCS.
Com informação Lusa







