Infostealers dominam panorama das ciberameaças em Portugal

Mais de três quartos do código malicioso detetado em 2025 foi concebido para roubar dados sensíveis. CNCS alerta para impacto transversal nas organizações e reforça recomendações de mitigação
5 de Novembro, 2025

Cerca de 80% do código malicioso identificado pelo CERT.PT em 2025 corresponde a programas do tipo infostealer, uma categoria de software malicioso com o objetivo de recolher dados confidenciais de dispositivos informáticos, como credenciais de acesso, dados guardados em navegadores, emails e documentos. A informação foi divulgada pelo Centro Nacional de Cibersegurança (CNCS), que destaca o crescimento contínuo deste tipo de ameaça.

Os infostealers representam um risco particular por facilitarem a intrusão em sistemas informáticos com custos reduzidos para os atacantes. Segundo o CNCS, estes programas contornam práticas comuns de segurança como o uso de palavras-passe robustas, o que amplia o risco para organizações com acesso remoto às suas infraestruturas digitais.

Face à escalada deste tipo de ameaça, o CNCS disponibilizou no seu site um conjunto de orientações práticas que inclui a descrição dos vetores de ataque mais utilizados, os métodos de recolha de dados e um conjunto de recomendações para indivíduos e organizações.

O impacto dos infostealers não se limita à recolha de dados, servindo frequentemente como porta de entrada para ciberataques mais complexos e destrutivos. Por isso, as entidades não devem apenas substituir as palavras-passe comprometidas, mas sim garantir a limpeza completa dos dispositivos infetados, alerta a mesma fonte.

A proliferação destes programas tem vindo a ser impulsionada por diversos canais. O CNCS aponta o phishing, a manipulação de resultados nos motores de pesquisa, publicidade maliciosa, software gratuito, redes sociais e jogos como meios comuns para a disseminação dos infostealers.

Entre as boas práticas recomendadas pelo organismo, destacam-se medidas como a navegação anónima por defeito, a remoção periódica de cookies e tokens, a limitação do autopreenchimento nos navegadores e o não armazenamento de credenciais diretamente no browser.

É igualmente desaconselhado o uso de gestores de palavras-passe pessoais para guardar credenciais profissionais, devendo-se recorrer sempre que possível à autenticação multifator, bem como a outras medidas de proteção detalhadas no portal oficial do CNCS.

Com informação Lusa

Opinião