Please enable JS

Blog

Hacker

Hackers usam sites vulneráveis para espalhar vírus via atualizações falsas

12 de abril de 2018 / Tecnologia / por Comunicação Krypton BPO

O blog da Malwarebytes Labs fez nesta terça-feira (10) uma longa publicação sobre um problema de malwares que vem aumentando desde o último mês de dezembro. Trata-se de uma série de ataques que infectam sites vulneráveis para espalhar vírus por meio de atualizações falsas oferecidas aos usuários.

Segundo os especialistas, os sites em questão não têm nada a ver com o ataque, servindo apenas de vetor involuntário para a proliferação dos malwares. A técnica usada na nova ameaça seria de alguma forma semelhante ao El Test, campanha de ataque de ransomware que ganhou alguma notoriedade no ano passado e era distribuído por meio de atualizações falsas no Chrome.

A modalidade atual é chamada oficialmente pelos especialistas de FakeUpdates e distribui não arquivos executáveis, mas scripts que são baixados de uma conta do DropBox, o que pode dar um ar de legitimidade na hora de tentar enganar o usuário. O redirecionamento ilegal pode ser conferido na imagem abaixo:

O problema é bastante sério especialmente porque consegue se aproveitar de sites vulneráveis que utilizam alguns dos sistemas de gerenciamento de conteúdos (CMS) mais populares do momento, como WordPress, SpaceSquare e Joomla. Os analistas da Malwarebytes acreditam, inclusive, que os hackers possam aplicar a mesma estrutura de ataque em todas as plataformas, mas isso ainda é apenas uma teoria.

Os especialistas não foram capazes de sugerir quantos sites teriam sido infectados ao todo com este problema, mas os registros do PublicWWW citam um valor de 774 páginas usando o SpaceSquare e vulneráveis ao FakeUpdates.

Enquanto os ajustes não são feitos em todas as páginas, o ideal é permanecer atento e evitar downloads oferecidos de forma aleatória. Leia com atenção qualquer oferta de download não solicitada que pule em sua tela, confirma a origem da notificação e, se tiver em dúvida, acesse o site do desenvolvedor e baixe a atualização manualmente.

Fonte: Tecmundo

Posts relacionados

Wifi

5 funções inúteis que consomem internet sem você perceber

9 de julho de 2025 / Tecnologia / por Comunicação Krypton BPO
celular

7 funções para fazer a bateria durar mais que você deveria usar hoje

7 de julho de 2025 / Tecnologia / por Comunicação Krypton BPO
WhatsApp

Como limpar o cache do WhatsApp? Confira o passo a passo

4 de julho de 2025 / Tecnologia / por Comunicação Krypton BPO
Qual a importância do inventário de ativos para a segurança da empresa?

Atualize a sua senha hoje mesmo e evite todos esses riscos online

2 de julho de 2025 / Tecnologia / por Comunicação Krypton BPO
68% dos brasileiros estão mais cuidadosos contra golpes digitais

Novo golpe do PIX usa falsa central bancária para roubar dinheiro

2 de julho de 2025 / Tecnologia / por Comunicação Krypton BPO
Conheça cinco alertas vermelhos de golpes online

Fraudes corporativas atingem 63% das empresas em um ano, revela pesquisa

25 de junho de 2025 / Tecnologia / por Comunicação Krypton BPO

abc