All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Kaspersky Lab detecta sites falsos de download que contêm trojans disfarçados

Novo mapeamento conduzido pela Kaspersky Lab traz um alerta às pessoas que utilizam o Google como buscador para procurar links de download de software popular.

Segundo relatou a empresa, ciberciminosos brasileiros estão utilizando malwares disfarçados nos resultados trazidos em pesquisas por programas específicos, inclusive em links patrocinados, para infectar computadores com trojans bancários e roubar usuários.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

O Google está entre as estratégias utilizadas desse atacantes, que compram campanhas de links patrocinados para ter seus sites nas primeiras colocações das buscas. Com isso, a chance de infectar uma vítima torna-se muito maior. Segundo a Kaspersky Lab, a campanha envolve principalmente os software populares: “Avast”, “Firefox”, “Skype”, “Chrome”, “Flash Player”, “Java”, “WinRAR.

Um desses sites falsos é o , que aparece em destaque nas colocações, como mostramos abaixo:

Ao realizar a busca por esses termos, os links listados nos buscadores redirecionam o usuário para esse site falso.
Caso o usuário tente fazer o download de algum software, ele será direcionado para uma página com a descrição e download do programa.

De acordo com a empresa de soluções de segurança, todos os software listados estão hospedados em uma conta do Google Code, serviço legítimo que está sendo usado pelos cibercriminosos para hospedar os instaladores. Quando baixado, o arquivo funciona como um instalador real do software, porém empacotado com trojans bancários embutidos:

Uma peculiaridade é que os trojans são assinados digitalmente para passarem despercebidos. Para tanto, os criminosos utilizam um certificado digital válido, emitido pela Verisign em nome de “Jander Pinto da Silva”. Segundo a Kaspersky Lab, esta não é a primeira vez que cibercriminosos do Brasil lançam mão de tal prática para evitar que o software malicioso seja descoberto. Esse certificado digital foi usado para assinar mais de 50 trojans bancários, revela a empresa.

Para evitar cair em golpes desse tipo, os usuários devem buscar sempre fazer download de programas em sites oficiais dos distribuidores, evitando assim cair em armadilhas trazidas por links desconhecidos.

A Kaspersky informa que notificou a Verisign, que revogou o certificado digital e também alertou o Google sobre a existência de tais arquivos no Google Code e da campanha de links patrocinados. O trojan é detectado e bloqueado em todos os produtos da companhia com o veredito Trojan-Banker.Win32.Lohmys.a.

Imagens: Kaspersky Lab

Next Oracle identifica os produtos afetados pelo Heartbleed »
Previous « NetApp deve produzir appliances no Brasil
Share
Published by
Editorial IT Forum 365
12 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

2 dias ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

3 dias ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

3 dias ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

3 dias ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

3 dias ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

3 dias ago
All Rights ReservedView Non-AMP Version
  • L