Conecte-se conosco
SSPDS.CE.GOV.BR

Tecnologia

Brasileiros são alvos de golpe que rouba senhas do Santander, Itaú e outros

Publicado

on

Os pesquisadores da Morphus Labs descobriram uma nova campanha maliciosa na sexta-feira passada (1). No caso, o golpe de phishing pretende infectar máquinas de brasileiros que mexem com internet banking de sete instituições financeiras — porém, as imagens reveladas mostram simulacros apenas do Santander, Bradesco, Itaú, Itaú Personnalité e Banco do Nordeste.

A campanha é sofisticada, mesmo que o modo de infecção seja antigo: partindo de um phishing enviado via email, o malware bancário consegue roubar credenciais ao simular uma página falsa de banco. Ou seja, no momento que o usuário acessa a página de internet banking de algum banco em questão, o malware tem a capacidade de sobrepor uma página falsa para enganar o usuário. Dessa maneira, com um keylogger, as credenciais (senhas, logins e tudo o que for digitado) são roubadas.

Caso você não saiba, phishing é um dos métodos de ataque mais antigos, já que “metade do trabalho” é enganar o usuário de computador ou smartphone. Como uma “pescaria”, o cibercriminoso envia um texto indicando que você ganhou algum prêmio ou dinheiro (ou está devendo algum valor) e, normalmente, um link acompanhante para você resolver a situação. O phishing também pode ser caracterizado como sites falsos que pedem dados de visitantes. A armadilha acontece quando você entra nesse link e insere os seus dados sensíveis — normalmente, há um site falso do banco/ecommerce para ludibriar a vítima —, como nome completo, telefone, CPF e números de contas bancárias.

“A infecção inicial se dá através de um script “.bat” que está com uma taxa de detecção no VirusTotal de 0/58″, comenta Renato Marinho, chefe de pesquisa do Morphus Lab. “Chamamos o malware de “Arquiteto” devido ao nome da DLL, desde a abertura do e-mail phishing ao roubo de credenciais de suas vítimas”.

Segundo Marinho, “o dropper é um script ‘.bat’ de 2,6 kb que utiliza algumas funções rudimentares para identificar a arquitetura do processador da vítima para, então, baixar o restante dos arquivos maliciosos através de chamadas ‘powershell’. Na tentativa de esconder o código do script “.bat” o conteúdo do arquivo está codificado em UTF-16 com caracteres chineses”.

Ao final do procedimento de infecção — você pode acompanhar o passo a passo aqui —, o malware passará a monitorar o acesso à sete diferentes instituições financeiras brasileiras e aplicará uma sobreposição de tela no momento em que o usuário for digitar suas credenciais. “Desta forma, a digitação é feita no formulário do malware e as informações serão enviadas aos cibercriminosos. Adicionalmente, malware faz a captura de teclas (keylogger) e permite acesso e o controle remoto do computador da vítima”, adiciona Renato Marinho.

morphus

                                                Diagrama do malware

Veja bem: seja consciente. Golpes de phishing sempre buscam ludibriar a vítima, então você precisa desconfiar de links enviados por bancos e ecommerces que exijam detalhes de conta ou possuam instaladores. Além disso, desconfie de promoções e cupons grátis — esses golpes são ainda mais comuns.

Caso você tenha caído em algum golpe bancário, é necessário ficar atento ao extrato e entrar em contato com o seu gerente, que lhe ajudará nos próximos passos.

Fonte: Tecmundo

Radio Ao vivo

0:00

SAIU NA MAIS

anúncio
Videos14 horas atrás

Balaio de Gatos – Edição 28/04/2025 – CAF – Ateplan e Itacon recebem 344 mil por consultoria em obras paralisadas

Noticias15 horas atrás

Acrobata do Circo Porto Rico sofreu uma queda durante uma apresentação em Russas

Noticias15 horas atrás

A sangria do gigante de água doce no sertão cearense

Videos15 horas atrás

AO VIVO – MANHÃ DE NOTÍCIAS – 28/04/2025

Iguatu15 horas atrás

Oficina sobre as emoções reúne crianças no Hotel Diocesano em Iguatu

Videos4 dias atrás

Balaio de Gatos – Edição 25/04/2025 – Ex-vereador confirma acordo entre Ednaldo Lavor e Roberto Filho

Videos4 dias atrás

AO VIVO – MANHÃ DE NOTÍCIAS – 25/04/2025

Iguatu4 dias atrás

Ex-vereador confirma acordo entre Ednaldo Lavor e Roberto Filho e afirma que 50% já foi cumprido

Noticias4 dias atrás

A partir desta sexta-feira (25), bancos passam a oferecer consignado CLT diretamente aos trabalhadores

Noticias4 dias atrás

Governo anuncia operação para ressarcir valores descontados indevidamente da folha de pagamento de aposentados e pensionistas do INSS

Noticias4 dias atrás

Consultora comercial passou por uma grave internação de sete dias e precisou de sessões de hemodiálise após realizar escova progressiva em Fortaleza

Videos4 dias atrás

Balaio de Gatos – Edição 24/04/2025 – O PAA Leite voltou em Iguatu. Merenda mais uma vez passa por ajustes

Americando5 dias atrás

AMERICANDO: Quem é Chico Katraca? – perguntam-me

Iguatu5 dias atrás

Justiça suspende autuações ambientais contra Rádio Liberdade AM em Iguatu

Noticias5 dias atrás

Fortaleza e os municípios da Região Metropolitana devem continuar registrando chuvas isoladas até sexta-feira (25)

Noticias5 dias atrás

Onça causou ataque fatal a um caseiro e voltou ao local atacando equipe da PMA

Noticias5 dias atrás

Receita Federal anunciou liberação da consulta ao lote residual de restituições do Imposto de Renda

Colunas6 dias atrás

COLUNA DIREITO E CIDADANIA: O PAPA QUE INCOMODA

Videos6 dias atrás

Balaio de Gatos – Edição 23/04/2025 – Moradores da Vila Agenor Carneiro denunciam ameaça de despejo e cobram apoio da Prefeitura

Videos6 dias atrás

AO VIVO – MANHÃ DE NOTÍCIAS – 23/04/2025

Videos6 dias atrás

Balaio de Gatos – Edição 22/04/2025 – O Argentino Jorge Mario Bergoglio, o primeiro Papa vindo das Américas

Noticias6 dias atrás

Em agenda na China, governador do Ceará busca ampliar investimentos

Noticias6 dias atrás

Duas mortes por ‘Fungo Negro’ foram registradas no interior do Ceará

Noticias6 dias atrás

Mulher de 32 anos sofre queda de cinco metros em uma cachoeira na Serra da Ibiapaba

Videos6 dias atrás

AO VIVO – MAIS NOTÍCIAS – 22/04/2025

Videos6 dias atrás

Comunidade Católica de Iguatu lamenta falecimento do Papa Francisco

CeLelebridades7 dias atrás

COLUNA: CeLELEbridades

Economia7 dias atrás

Cultivo de algodão volta a ganhar força na economia regional

Noticias7 dias atrás

No Ceará, somente no primeiro trimestre de 2025, foram registradas 6.189 denúncias de violência contra mulheres

Mundo7 dias atrás

Em testamento, Papa Francisco pede túmulo simples, sem decoração especial

EM ALTA

Conteúdo acessível em Libras usando o VLibras Widget com opções dos Avatares Ícaro, Hosana ou Guga. Conteúdo acessível em Libras usando o VLibras Widget com opções dos Avatares Ícaro, Hosana ou Guga.