Trojan CloudZ RAT explora Microsoft Phone Link para roubar dados sincronizados entre celular e PC
Pesquisadores da Cisco Talos identificaram uma campanha ativa desde janeiro de 2026 que distribui o malware CloudZ RAT por meio de falsas atualizações do ScreenConnect. O trojan é capaz de roubar credenciais de navegadores e acessar dados sincronizados via Microsoft Phone Link, incluindo mensagens e códigos OTP.
Mecanismo de infecção e riscos
O ataque inicia com a distribuição de um instalador falso do ScreenConnect, que, em vez de atualizar o software, instala o CloudZ RAT em máquinas Windows. Segundo a investigação da Cisco Talos, o malware utiliza um plugin para acessar dados sincronizados pelo Microsoft Phone Link, ferramenta que integra dispositivos móveis e PCs. Isso inclui mensagens, códigos de autenticação de uso único (OTPs) e outras informações sensíveis compartilhadas entre os dispositivos. Além disso, o trojan é capaz de roubar credenciais armazenadas em navegadores.
Recomendações de segurança
A Android Authority destaca que a única forma de mitigar o risco é instalar softwares exclusivamente a partir de fontes confiáveis. A campanha maliciosa permanece ativa desde janeiro de 2026, explorando a confiança dos usuários em atualizações rotineiras de software.