1. TugaTech » Software » Noticias de Software
  Login     Registar    |                      

Siga-nos


Malware em computador

Uma nova campanha de ataques informáticos está a visar diretamente utilizadores de língua portuguesa através de falsas mensagens de erro no computador. De acordo com uma investigação publicada pelo blog Secplicity, da WatchGuard Threat Lab, os cibercriminosos usam um ficheiro aparentemente inofensivo que exibe um aviso a informar que um determinado documento não foi aberto, instalando ferramentas maliciosas em segundo plano sem que a vítima perceba.

O objetivo final da infeção consiste em instalar uma extensão maliciosa nos navegadores Chrome e Edge, disfarçada de utilitário de otimização multimédia. Uma vez ativa no navegador, a ferramenta consegue aceder a cookies, monitorizar sessões, ler o conteúdo das páginas visitadas, captar imagens do ecrã e registar todos os dados introduzidos em formulários digitais.

Como funciona a camuflagem na rede Ethereum

Para dificultar a deteção pelas equipas de segurança e sistemas antivírus, os atacantes recorrem a estratégias de camuflagem pouco comuns. O código malicioso infiltra-se no sistema através de um programa legítimo que possui assinatura digital válida.

A infraestrutura da campanha utiliza também um contrato inteligente na rede blockchain da Ethereum para ocultar e atualizar remotamente os endereços dos servidores de comando e controlo. Desta forma, os atacantes conseguem alterar as rotas de comunicação em tempo real e contornar os bloqueios tradicionais aplicados pelas soluções de cibersegurança.

O impacto para os utilizadores e medidas de proteção

O foco na língua portuguesa torna o esquema substancialmente mais credível para as vítimas, aumentando as hipóteses de sucesso do ataque inicial. "Esta campanha mostra como um simples aviso de erro, escrito em português e por isso mais credível para quem o lê, pode ser o ponto de partida para um ataque muito mais sofisticado do que aparenta. Os atacantes escondem-se atrás de tecnologia associada a criptomoedas e de programas legítimos para dificultar a deteção, e têm como alvo final o browser, onde hoje se concentra grande parte da nossa vida digital — do email ao homebanking", explicou Fábio Ribeiro, Sales Engineer da WatchGuard em Portugal.

Para evitar cair nesta armadilha, é essencial manter uma atitude preventiva perante ficheiros de origem duvidosa recebidos por correio eletrónico ou plataformas de mensagens. As recomendações dos peritos passam por desconfiar de avisos de erro ao tentar abrir documentos inesperados, rever com frequência a lista de extensões instaladas no navegador para remover ferramentas desconhecidas e garantir que o sistema operativo e as soluções de segurança permanecem devidamente atualizados.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?

Não perca nenhuma novidade!

Junte-se a milhares de leitores e receba as últimas notícias de tecnologia, análises e dicas diretamente no seu email.

Nenhum comentário

Seja o primeiro!





Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech