All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Cibersegurança
Notícias

Cibercriminosos utilizam jogos falsos de blockchain para distribuir malware

Imagem: Shutterstock

Cibercriminosos estão utilizando jogos falsos de blockchain para distribuir um malware conhecido como “Realst”, mirando tanto usuários do MacOS, quanto usuários do Windows. O alerta é do novo relatório de ameaças cibernéticas referente ao mês de março da ISH Tecnologia. Segundo a empresa, entre os jogos falsos listados estão nomes como: Brawl Earth; WildWorld; Dawnland; Destruction; Evolion; Pearl; Olymp of Reptiles e SaintLegend.

De acordo com o levantamento, esses jogos são compartilhados via de redes sociais que, ao serem baixados, infectam dispositivos com malware para roubo de informações, como é o cado do RedLine Stealer no Windows e Realsr no MacOS. Foram observadas ainda 16 variantes do malware para MacOS.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Outro tipo de ataque comum observado em agosto foram os ataques de malwares via dispositivos USB, também conhecidos como “USB-based malware attacks”. Estes são uma tática muito usada por cibercriminosos e hackers para infiltrar sistemas e redes corporativas, além de comprometer a privacidade e os dados pessoais de usuários.

O relatório da ISH alerta para um crescimento nesse tipo de incidente. Uma das maneiras mais frequentes de ataque por meio desses dispositivos envolve a utilização de autorun ou arquivos executáveis maliciosos que são ativados automaticamente quando o dispositivo é conectado ao sistema principal. Outra abordagem consiste em explorar vulnerabilidades do sistema operacional que estão relacionadas ao processamento de dados provenientes de dispositivos USB, o que possibilita a execução de software malicioso.

Cibercriminosos miram novo malware

Os pesquisadores da ISH detectaram, pela primeira vez, uma variante nova do malware Skidmap, detectado primeiramente em 2019. O malware é conhecido por ser um minerador de criptomoeda visando máquinas Linux. A nova variante promete ser mais perigosa e aprimorada, projetada para atingir distribuidores, incluindo Alibaba, Anolis, openEuler, EulerOS, Steam, CentOS, RedHat e Rock. Segundo a ISH, foram observadas apenas instâncias Redis abertas (as chamadas “NO AUTH”). Nenhum registro de ataque de força bruta foi observado pelos pesquisadores.

Outro alerta feito pela empresa aponta uma nova extensão maliciosa para navegadores conhecida como Rilide Stealer. Nela, os alvos principais são funcionários corporativos usuários de navegadores como Chrome, Edge, Brave e Opera. Segundo o relatório, a nova versão do malware Rilide agora também visa contas bancárias, induzindo as vítimas a inserir suas credenciais de contas em formulários de phishing. O levantamento da ISH também alerta para as possíveis ameaças do malware em PowerPoint, em que a apresentação instrui o usuário a seguir uma série de etapas para instalar um suposto novo software se passando pela GlobalProtect.

Siga o IT Forum no LinkedIn e fique por dentro de todas as notícias!

Next Com app, prefeitura de Boituva reduz tempo de abertura de empresas em 85% »
Previous « Setor de telecom é o mais afetado por downloads de malware da nuvem
Share
Published by
Carla Matsu
Tags: blockchainISH Tecnologiamalware
3 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

9 horas ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

13 horas ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

13 horas ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

14 horas ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

15 horas ago
  • Notícias

Meta cria programa de formação para técnicos de data centers em meio à expansão da infraestrutura de IA

A Meta anunciou um investimento de US$ 115 milhões para criar um programa de capacitação…

15 horas ago
All Rights ReservedView Non-AMP Version
  • L