
Uma nova campanha de ataques informáticos está a visar diretamente utilizadores de língua portuguesa através de falsas mensagens de erro no computador. De acordo com uma investigação publicada pelo blog Secplicity, da WatchGuard Threat Lab, os cibercriminosos usam um ficheiro aparentemente inofensivo que exibe um aviso a informar que um determinado documento não foi aberto, instalando ferramentas maliciosas em segundo plano sem que a vítima perceba.
O objetivo final da infeção consiste em instalar uma extensão maliciosa nos navegadores Chrome e Edge, disfarçada de utilitário de otimização multimédia. Uma vez ativa no navegador, a ferramenta consegue aceder a cookies, monitorizar sessões, ler o conteúdo das páginas visitadas, captar imagens do ecrã e registar todos os dados introduzidos em formulários digitais.
Como funciona a camuflagem na rede Ethereum
Para dificultar a deteção pelas equipas de segurança e sistemas antivírus, os atacantes recorrem a estratégias de camuflagem pouco comuns. O código malicioso infiltra-se no sistema através de um programa legítimo que possui assinatura digital válida.
A infraestrutura da campanha utiliza também um contrato inteligente na rede blockchain da Ethereum para ocultar e atualizar remotamente os endereços dos servidores de comando e controlo. Desta forma, os atacantes conseguem alterar as rotas de comunicação em tempo real e contornar os bloqueios tradicionais aplicados pelas soluções de cibersegurança.
O impacto para os utilizadores e medidas de proteção
O foco na língua portuguesa torna o esquema substancialmente mais credível para as vítimas, aumentando as hipóteses de sucesso do ataque inicial. "Esta campanha mostra como um simples aviso de erro, escrito em português e por isso mais credível para quem o lê, pode ser o ponto de partida para um ataque muito mais sofisticado do que aparenta. Os atacantes escondem-se atrás de tecnologia associada a criptomoedas e de programas legítimos para dificultar a deteção, e têm como alvo final o browser, onde hoje se concentra grande parte da nossa vida digital — do email ao homebanking", explicou Fábio Ribeiro, Sales Engineer da WatchGuard em Portugal.
Para evitar cair nesta armadilha, é essencial manter uma atitude preventiva perante ficheiros de origem duvidosa recebidos por correio eletrónico ou plataformas de mensagens. As recomendações dos peritos passam por desconfiar de avisos de erro ao tentar abrir documentos inesperados, rever com frequência a lista de extensões instaladas no navegador para remover ferramentas desconhecidas e garantir que o sistema operativo e as soluções de segurança permanecem devidamente atualizados.












Nenhum comentário
Seja o primeiro!