Existe um novo malware que se encontra a propagar em força pela internet nas últimas semanas, e afeta sobretudo os utilizadores de sistemas Windows, levando a possíveis roubos de senhas e dados bancários nos sistemas infetados.
De acordo com os investigadores da empresa Bitdefender, o malware encontra-se a ser apelidado de “MosaicLoader”, e propaga-se sobretudo por publicidade maliciosa nos resultados de pesquisa. As vitimas são iludidas a acederem aos sites em determinadas pesquisas, criados pelos criminosos, e com o objetivo de descarregarem o malware para os seus sistemas.
Uma vez descarregado o conteúdo malicioso, este pode proceder com o roubo de diversa informação pessoal existente no sistema, entre os quais se encontram dados bancários e senhas guardadas no sistema/navegador.
Os investigadores afirmam que o funcionamento do MosaicLoader é ligeiramente diferente do convencional. Invés de se propagar através de esquemas de phishing ou outros métodos mais complicados, o malware propaga-se através de publicidade paga nos motores de pesquisa como o Google e o Bing, fazendo-se passar como um resultado credível para determinados termos pesquisados.
Este pode também ser propagado através de sites que prometem versões ilegais de software reconhecido – pirataria – e onde os mesmos são fornecidos como ativadores, embora este método seja menos vulgar, visto ser também um dos mais reconhecidos como sendo possível propagador de malware.
O uso de publicidade nos motores de pesquisa como forma de propagação do malware aponta que os criminosos estão a usar o máximo de informação possível para tentar chegar aos utilizadores que se pretende, conforme os termos que sejam pesquisados. Curiosamente, a publicidade chega a conseguir contornar as medidas de proteção aplicadas por empresas como a Google para a publicidade apresentada nos resultados.
Nenhum comentário
Seja o primeiro!