Please enable JS

Blog

Hacker

Novo vírus busca atacar funcionários de instituições financeiras no Brasil

22 de dezembro de 2017 / Tecnologia / por Comunicação Krypton BPO

Uma nova campanha de spam está mirando funcionários de instituições financeiras, ou bancos, no Brasil. No caso, arquivos HTML estão sendo enviados com Trojan bancário para infectar máquinas e roubar dados de acesso, segundo pesquisadores da Trustwave.

Ao acessar o email, os funcionários poderão encontrar uma mensagem com o anexo “comprovante.chm”, na verdade, um CHM malicioso. Caso o download seja realizado, dificilmente a máquina detectará o malware, já que ele é extremamente sofisticado: apenas 8 de 60 programas antivírus detectaram problema no arquivo, notou Rodel Mendrez, pesquisador da Trustwave.

O ataque se baseia no Microsoft Compiled HTML Help (CHM). Dessa maneira, cibercriminosos podem rodar um JavaScript e levar as vítimas para ambientes externos. “Assim que o usuário abre o CHM, ele executa um pequeno comando PowerShell que faz o download de um segundo script PowerShell. A persistência é obtida criando uma tarefa agendada para executar o malware quando o usuário faz o login”, disse Mendrez.

Segundo Rodel Mendrez, após infectar a máquina, o malware tem a capacidade de roubar nomes de usuário, do computador e enviar relatos para um servidor externo. Dessa maneira, os cibercriminosos podem obter informações sensíveis e formular ataques diretos em contas bancárias.

Fonte: Tecmundo

Posts relacionados

A importância da segurança digital, desafios e como proteger sua empresa

7 de abril de 2025 / Tecnologia / por Comunicação Krypton BPO

BYD supera Tesla em receita e avança com carros híbridos e tecnologia de ponta

26 de março de 2025 / Tecnologia / por Comunicação Krypton BPO

Tecnologia da Meta promete transformar mensagens pensadas em escritas; confira

24 de março de 2025 / Tecnologia / por Comunicação Krypton BPO

Inteligência artificial aponta áreas mais vulneráveis a deslizamentos de terra

25 de fevereiro de 2025 / Tecnologia / por Comunicação Krypton BPO

DeepSeek: nova IA chinesa mais barata gera pânico em big techs

28 de janeiro de 2025 / Tecnologia / por Comunicação Krypton BPO

Os golpes mais comuns da internet: saiba quais são

22 de janeiro de 2025 / Tecnologia / por Comunicação Krypton BPO

abc