Segundo a NordVPN, o Millionaire Adware não é um vírus comum. É um sistema completo de publicidade maliciosa, engenhado para gerar dinheiro em várias frentes ao mesmo tempo: revende o teu perfil a terceiros, usa os anúncios para te redirecionar para páginas de burla e phishing, e ainda cobra receita publicitária por cada clique forçado. Tudo isto enquanto estás a navegar normalmente.
O funcionamento é simples de perceber. O script é injetado diretamente no código de um site infetado. Assim que a página carrega, deteta se quem está a visitar é uma pessoa real ou um robot de pesquisa. Se for um robot, o adware não faz nada e o site continua a parecer limpo nos resultados do Google. Se fores tu, começa tudo.
O que faz exatamente
A partir do momento em que o script reconhece uma visita humana, começa a recolher informação: modelo de GPU, número de núcleos do processador, RAM, resolução de ecrã, sistema operativo, browser, idioma, fuso horário, histórico de scroll, cliques, origem da visita e até se tens uma carteira de criptomoedas instalada como o MetaMask. Com esses dados, constrói um perfil detalhado que pode ser vendido a redes de publicidade sem o teu conhecimento ou consentimento.
E depois vem o mais perigoso. Qualquer clique na página, mesmo em elementos que não são anúncios, pode abrir uma nova janela em segundo plano apontada a um site de burla, a uma página de phishing, a um download de malware ou a um pedido de permissão para receber notificações.
O bloqueador de anúncios pode não chegar
Este é o detalhe mais preocupante da investigação. O Millionaire Adware deteta bloqueadores de anúncios através de dois testes internos e, quando deteta um, muda de estratégia. Usa um sistema de domínios gerados automaticamente que rodam a cada 24 horas, tornando as listas de bloqueio inúteis ao fim de um dia.
Onde está presente
Os 50 mil sites confirmados pertencem maioritariamente a categorias de alto risco: sites de streaming pirata, portais de torrents, fóruns underground e conteúdo adulto. São precisamente os sites que as redes de publicidade legítimas recusam, e que por isso recorrem a redes de baixa qualidade sem verificação.
O que podes fazer agora
Não precisas de ser especialista em segurança para te protegeres. Estas são as medidas concretas que fazem diferença:
- Evita os sites de risco. Streaming pirata, torrents e fóruns underground são os principais vetores de distribuição deste adware. É a medida com mais impacto imediato porque corta o problema na origem.
- Usa um bloqueador de anúncios ativamente mantido. Os gratuitos genéricos não chegam. Este adware foi desenhado especificamente para os contornar. Procura soluções com listas de filtros atualizadas com regularidade.
- Nunca aceites pedidos de notificação de sites desconhecidos. Se uma página que não reconheces pede permissão para enviar notificações, nega sempre. Uma aceitação acidental dá ao site acesso permanente ao teu dispositivo. Se já recebeste alertas estranhos no browser, pode ser sinal de que estás a ser alvo de phishing.
- Mantém o browser sempre atualizado. O Chrome recebeu recentemente uma atualização que corrigiu uma falha que já estava a ser ativamente explorada. Uma atualização pendente pode ser a diferença entre estares protegido ou não.
- Usa uma solução de segurança completa. Um antivírus atualizado com proteção em tempo real bloqueia muitos dos redirecionamentos maliciosos mesmo depois de clicares numa página infetada.
