quinta-feira, novembro 21, 2024
TRIBUNAL DE CONTAS DO ESTADO DO AMAZONASspot_imgspot_img

NOTÍCIAS ALEAM

InícioTrend MicroAstaroth (ofuscado) ataca cliente bancário no Brasil

Astaroth (ofuscado) ataca cliente bancário no Brasil

Pesquisadores da Trend Micro identificaram uma nova campanha de phishing no Brasil que utiliza o perigoso Trojan Astaroth para roubar informações bancárias. Batizada de Water Makara, a campanha maliciosa tem como alvo usuários de diferentes setores, incluindo empresas da indústria, varejo e órgãos governamentais, por meio de e-mails fraudulentos disfarçados de documentos fiscais.

Os ataques começam com o envio de e-mails contendo arquivos ZIP que, ao serem abertos, ativam scripts maliciosos em JavaScript por meio do utilitário “mshta.exe”. Esses scripts são projetados para se conectar a servidores de comando e controle, permitindo que os criminosos executem ações remotas no dispositivo da vítima sem serem detectados.

Os cibercriminosos utilizam métodos de engenharia social para enganar as vítimas e fazer com que elas baixem os arquivos maliciosos. O JavaScript ofuscado é um dos principais truques usados para evitar a detecção por sistemas de segurança e realizar o roubo de dados de forma secreta. Essa abordagem permite que os invasores estabeleçam uma comunicação discreta com seus servidores para executar novos ataques.

Os arquivos ZIP maliciosos contêm arquivos LNK que ativam os comandos escondidos. Uma vez executados, esses arquivos baixam outros elementos nocivos dos servidores controlados pelos invasores. A campanha usa uma variedade de formatos de arquivo, como PDF, JPEG, MP4 e GIF, o que dificulta a identificação das ameaças pelos mecanismos de segurança.

O objetivo principal dos ataques é roubar informações confidenciais, especialmente credenciais bancárias. Apesar do Astaroth já ser uma ameaça conhecida, sua evolução contínua o torna ainda mais perigoso. Para se proteger, a Trend Micro recomenda o uso de medidas de segurança avançadas, como atualizações regulares de software, autenticação multifatorial e treinamento em cibersegurança para funcionários.

4 COMENTÁRIOS

  1. The following time I read a weblog, I hope that it doesnt disappoint me as a lot as this one. I mean, I know it was my choice to read, but I really thought youd have something fascinating to say. All I hear is a bunch of whining about something that you can repair in the event you werent too busy on the lookout for attention.

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui

4 COMENTÁRIOS

  1. The following time I read a weblog, I hope that it doesnt disappoint me as a lot as this one. I mean, I know it was my choice to read, but I really thought youd have something fascinating to say. All I hear is a bunch of whining about something that you can repair in the event you werent too busy on the lookout for attention.

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui

spot_imgspot_img

Manaus

Em nota conjunta, entidades acusam Câmara de Manaus de racismo

MANAUS – Em nota conjunta de repúdio publicada nas redes sociais nesta quarta-feira (20), a OAB-AM, Unegro (União de Negros e Negras pela Igualdade),...

Governo Francês e agência da ONU visitam equipamento de assistência à mulher em situação de violência do Amazonas

Representantes da embaixada francesa e do Fundo de População das Nações Unidas (UNFPA) visitaram, nesta quarta-feira (20/11), o equipamento do Governo do Amazonas em...

PUC-Campinas e INDT: Uma Parceria Estratégica para Fortalecer a Cibersegurança e a Formação de Especialistas

A PUC-Campinas, em parceria com o Instituto de Desenvolvimento Tecnológico (INDT), inaugurou na segunda-feira, 18 de novembro, um novo Laboratório de Cibersegurança (SOC -...

Dia da Consciência Negra é reivindicação social desde a ditadura

Teve longa gestação o reconhecimento do Dia de Zumbi e da Consciência Negra em 20 de novembro como feriado civil em todo o país: 53...

Operação Contragolpe: PF prende militares que planejaram assassinato de Lula, Alckmin e Moraes em 2022

Militares com formação em Forças Especiais teriam, segundo a PF, detalhado o plano contra o ministro e os políticos em um documento denominado “Punhal...
spot_imgspot_img

POPULARES

spot_imgspot_img
spot_imgspot_img