Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/includes/events/rdsm_plugin_uninstalled.php on line 12 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 14 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 15 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 16 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 17 Warning: Trying to access array offset on false in /var/www/vhosts/localhost/html/wp-content/plugins/schema/includes/integrations/amp.php on line 29
Imagem: Shutterstock
A ISH Tecnologia alertou essa semana, em boletim mensal, que um novo trojan bancário está mirando em brasileiros para roubar informações de atividade financeira. O CHAVECLOAK, malware elaborado especificamente para atingir usuários no Brasil e recentemente descoberto pelo FortiGuard Labs, é disparado por meio de um PDF malicioso.
O arquivo contém documentos semelhantes a um contrato, com instruções escritas em português. As vítimas são atraídas e induzidas o clicar em um botão onde possam ler e assinar esses anexos.
Veja também: Vazamento de dados da AT&T expõe milhões de clientes a riscos de segurança
O trojan utiliza técnicas avanças para instalação. Além dos PDFs maliciosos, downloads de arquivos ZIP, sideload de DLL e pop-ups enganosos podem servir de porta de entrada. Outros softwares maliciosos do tipo têm como alvo a América do Sul, e exigem controle de vigilância constante e medidas proativas de segurança cibernética, diz a ISH Tecnologia.
A empresa faz algumas recomendações para evitar consequências de softwares maliciosos:
Outro alerta feito pela ISH no boletim: a equipe da Talos informou que os grupos de ransomware GhostSec e Stormous estão atuando em conjunto para realizar ataques de dupla extorsão em diversos locais do mundo. Os programas usados por eles – GhostLocker e StormousX – estão sendo usados em: Brasil, Cuba, Argentina, Polônia, China, Líbano, Israel, Uzbequistão, Índia, África do Sul, Marrocos, Catar, Turquia, Egito, Vietnã, Tailândia e Indonésia.
Segundo a Talos, os ataques são voltados para sistemas industriais, infraestrutura crítica e empresas de tecnologia. Eles aplicam ataques de extorsão simples e duplos contra vítimas em várias regiões geográficas.
Siga o IT Forum no LinkedIn e fique por dentro de todas as notícias!
A pressão por controle de custos vem alterando a dinâmica das áreas de tecnologia nas…
O mercado brasileiro de fintechs passou por uma transformação no perfil dos investimentos em 2025.…
O avanço da inteligência artificial e o uso estratégico de dados vêm transformando a forma…
Por Ramon Ribeiro Quase metade do código produzido por assistentes de inteligência artificial contém vulnerabilidades…
Peça a um modelo de inteligência artificial que gere a imagem de uma cidade, sem…
O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…