Connect with us

Tecnologia

Brasileiros são alvos de golpe que rouba senhas do Santander, Itaú e outros

Publicado

on

Os pesquisadores da Morphus Labs descobriram uma nova campanha maliciosa na sexta-feira passada (1). No caso, o golpe de phishing pretende infectar máquinas de brasileiros que mexem com internet banking de sete instituições financeiras — porém, as imagens reveladas mostram simulacros apenas do Santander, Bradesco, Itaú, Itaú Personnalité e Banco do Nordeste.

A campanha é sofisticada, mesmo que o modo de infecção seja antigo: partindo de um phishing enviado via email, o malware bancário consegue roubar credenciais ao simular uma página falsa de banco. Ou seja, no momento que o usuário acessa a página de internet banking de algum banco em questão, o malware tem a capacidade de sobrepor uma página falsa para enganar o usuário. Dessa maneira, com um keylogger, as credenciais (senhas, logins e tudo o que for digitado) são roubadas.

Caso você não saiba, phishing é um dos métodos de ataque mais antigos, já que “metade do trabalho” é enganar o usuário de computador ou smartphone. Como uma “pescaria”, o cibercriminoso envia um texto indicando que você ganhou algum prêmio ou dinheiro (ou está devendo algum valor) e, normalmente, um link acompanhante para você resolver a situação. O phishing também pode ser caracterizado como sites falsos que pedem dados de visitantes. A armadilha acontece quando você entra nesse link e insere os seus dados sensíveis — normalmente, há um site falso do banco/ecommerce para ludibriar a vítima —, como nome completo, telefone, CPF e números de contas bancárias.

“A infecção inicial se dá através de um script “.bat” que está com uma taxa de detecção no VirusTotal de 0/58″, comenta Renato Marinho, chefe de pesquisa do Morphus Lab. “Chamamos o malware de “Arquiteto” devido ao nome da DLL, desde a abertura do e-mail phishing ao roubo de credenciais de suas vítimas”.

Segundo Marinho, “o dropper é um script ‘.bat’ de 2,6 kb que utiliza algumas funções rudimentares para identificar a arquitetura do processador da vítima para, então, baixar o restante dos arquivos maliciosos através de chamadas ‘powershell’. Na tentativa de esconder o código do script “.bat” o conteúdo do arquivo está codificado em UTF-16 com caracteres chineses”.

Ao final do procedimento de infecção — você pode acompanhar o passo a passo aqui —, o malware passará a monitorar o acesso à sete diferentes instituições financeiras brasileiras e aplicará uma sobreposição de tela no momento em que o usuário for digitar suas credenciais. “Desta forma, a digitação é feita no formulário do malware e as informações serão enviadas aos cibercriminosos. Adicionalmente, malware faz a captura de teclas (keylogger) e permite acesso e o controle remoto do computador da vítima”, adiciona Renato Marinho.

morphus

                                                Diagrama do malware

Veja bem: seja consciente. Golpes de phishing sempre buscam ludibriar a vítima, então você precisa desconfiar de links enviados por bancos e ecommerces que exijam detalhes de conta ou possuam instaladores. Além disso, desconfie de promoções e cupons grátis — esses golpes são ainda mais comuns.

Caso você tenha caído em algum golpe bancário, é necessário ficar atento ao extrato e entrar em contato com o seu gerente, que lhe ajudará nos próximos passos.

Fonte: Tecmundo

Radio Ao vivo

SAIU NA MAIS

anúncio
Videos2 dias atrás

AO VIVO – MAIS NOTÍCIAS – 26/04/2024

Videos2 dias atrás

AO VIVO – MANHÃ DE NOTÍCIAS 26/04/2024

Ceará3 dias atrás

Expocrato 2024 inicia montagem de megaestrutura

Noticias3 dias atrás

Portugal reconhece, pela primeira vez, a responsabilidade do país pela escravidão no Brasil

Noticias3 dias atrás

Mulher é arrastada por correnteza do Rio Jaguaribe, ao tentar atravessar passagem molhada

Videos3 dias atrás

AO VIVO – MAIS NOTÍCIAS – 25/04/2024

Ceará3 dias atrás

Aproximadamente um em cada três domicílios cearenses enfrentam algum grau de insegurança alimentar

Videos3 dias atrás

AO VIVO – MANHÃ DE NOTÍCIAS 25/04/2024

Iguatu4 dias atrás

Processo de Degradação Ambiental Ameaça a Lagoa da Bastiana em Iguatu

Videos4 dias atrás

AO VIVO – MAIS NOTÍCIAS – 24/04/2024

Videos4 dias atrás

AO VIVO – MANHÃ DE NOTÍCIAS 24/04/2024

Videos5 dias atrás

AO VIVO – MAIS NOTÍCIAS – 23/04/2024

Videos5 dias atrás

AO VIVO – MANHÃ DE NOTÍCIAS 23/04/2024

Videos6 dias atrás

AO VIVO – MAIS NOTÍCIAS – 22/04/2024

Noticias6 dias atrás

Apenas 22% do público-alvo está vacinado contra a gripe

Videos6 dias atrás

AO VIVO – ESPORTE SHOW 22/04/2024

Videos6 dias atrás

AO VIVO – MANHÃ DE NOTÍCIAS 22/04/2024

Videos1 semana atrás

AO VIVO – MAIS NOTÍCIAS – 19/04/2024

Noticias1 semana atrás

Aposta feita na cidade de Jucás, no Ceará, acertou cinco dezenas e levou o prêmio de R$ 49.552,51

Noticias1 semana atrás

Ceará é o décimo estado brasileiro com a maior proporção de cidadãos sem renda

Iguatu1 semana atrás

Terminal Intermodal e Porto Seco: Iguatu Mantém Esperanças e Corre Contra o Tempo

Brasil1 semana atrás

Dia dos Povos Indígenas, entenda a mudança do nome e história da data

Mundo1 semana atrás

Risco de uma nova guerra mundial existe, caso o conflito entre Israel e Irã se consolide

Videos1 semana atrás

AO VIVO – MAIS JUSTIÇA 19/04/2024

Noticias1 semana atrás

Ministros do STF estão analisando decisão judicial sobre bloqueio nacional do WhatsApp

Ceará1 semana atrás

Quase 50 mil casos a mais da ‘virose da mosca’, foram registrados no Ceará este ano

Videos1 semana atrás

AO VIVO – MANHÃ DE NOTÍCIAS 19/04/2024

Videos1 semana atrás

AO VIVO – MAIS NOTÍCIAS – 18/04/2024

Ceará1 semana atrás

Ambulância atola em estrada de terra a caminho da casa de paciente em Acopiara

Ceará1 semana atrás

Enfermeira teria matado amante após engravidar e não querer que ele assumisse a criança no CE

Videos2 dias atrás

AO VIVO – MAIS NOTÍCIAS – 26/04/2024

Videos2 dias atrás

AO VIVO – MANHÃ DE NOTÍCIAS 26/04/2024

Ceará3 dias atrás

Expocrato 2024 inicia montagem de megaestrutura

Noticias3 dias atrás

Portugal reconhece, pela primeira vez, a responsabilidade do país pela escravidão no Brasil

Noticias3 dias atrás

Mulher é arrastada por correnteza do Rio Jaguaribe, ao tentar atravessar passagem molhada

Videos3 dias atrás

AO VIVO – MAIS NOTÍCIAS – 25/04/2024

Ceará3 dias atrás

Aproximadamente um em cada três domicílios cearenses enfrentam algum grau de insegurança alimentar

Videos3 dias atrás

AO VIVO – MANHÃ DE NOTÍCIAS 25/04/2024

Iguatu4 dias atrás

Processo de Degradação Ambiental Ameaça a Lagoa da Bastiana em Iguatu

Videos4 dias atrás

AO VIVO – MAIS NOTÍCIAS – 24/04/2024

Videos4 dias atrás

AO VIVO – MANHÃ DE NOTÍCIAS 24/04/2024

Videos5 dias atrás

AO VIVO – MAIS NOTÍCIAS – 23/04/2024

Videos5 dias atrás

AO VIVO – MANHÃ DE NOTÍCIAS 23/04/2024

Videos6 dias atrás

AO VIVO – MAIS NOTÍCIAS – 22/04/2024

Noticias6 dias atrás

Apenas 22% do público-alvo está vacinado contra a gripe

Videos6 dias atrás

AO VIVO – ESPORTE SHOW 22/04/2024

Videos6 dias atrás

AO VIVO – MANHÃ DE NOTÍCIAS 22/04/2024

Videos1 semana atrás

AO VIVO – MAIS NOTÍCIAS – 19/04/2024

Noticias1 semana atrás

Aposta feita na cidade de Jucás, no Ceará, acertou cinco dezenas e levou o prêmio de R$ 49.552,51

Noticias1 semana atrás

Ceará é o décimo estado brasileiro com a maior proporção de cidadãos sem renda

Iguatu1 semana atrás

Terminal Intermodal e Porto Seco: Iguatu Mantém Esperanças e Corre Contra o Tempo

Brasil1 semana atrás

Dia dos Povos Indígenas, entenda a mudança do nome e história da data

Mundo1 semana atrás

Risco de uma nova guerra mundial existe, caso o conflito entre Israel e Irã se consolide

Videos1 semana atrás

AO VIVO – MAIS JUSTIÇA 19/04/2024

Noticias1 semana atrás

Ministros do STF estão analisando decisão judicial sobre bloqueio nacional do WhatsApp

Ceará1 semana atrás

Quase 50 mil casos a mais da ‘virose da mosca’, foram registrados no Ceará este ano

Videos1 semana atrás

AO VIVO – MANHÃ DE NOTÍCIAS 19/04/2024

Videos1 semana atrás

AO VIVO – MAIS NOTÍCIAS – 18/04/2024

Ceará1 semana atrás

Ambulância atola em estrada de terra a caminho da casa de paciente em Acopiara

Ceará1 semana atrás

Enfermeira teria matado amante após engravidar e não querer que ele assumisse a criança no CE

Videos2 dias atrás

AO VIVO – MAIS NOTÍCIAS – 26/04/2024

Videos2 dias atrás

AO VIVO – MANHÃ DE NOTÍCIAS 26/04/2024

Videos3 dias atrás

AO VIVO – MAIS NOTÍCIAS – 25/04/2024

Videos3 dias atrás

AO VIVO – MANHÃ DE NOTÍCIAS 25/04/2024

Videos4 dias atrás

AO VIVO – MAIS NOTÍCIAS – 24/04/2024

Videos4 dias atrás

AO VIVO – MANHÃ DE NOTÍCIAS 24/04/2024

Videos5 dias atrás

AO VIVO – MAIS NOTÍCIAS – 23/04/2024

Videos5 dias atrás

AO VIVO – MANHÃ DE NOTÍCIAS 23/04/2024

Videos6 dias atrás

AO VIVO – MAIS NOTÍCIAS – 22/04/2024

Videos6 dias atrás

AO VIVO – ESPORTE SHOW 22/04/2024

Videos6 dias atrás

AO VIVO – MANHÃ DE NOTÍCIAS 22/04/2024

Videos1 semana atrás

AO VIVO – MAIS NOTÍCIAS – 19/04/2024

Videos1 semana atrás

AO VIVO – MAIS JUSTIÇA 19/04/2024

Videos1 semana atrás

AO VIVO – MANHÃ DE NOTÍCIAS 19/04/2024

Videos1 semana atrás

AO VIVO – MAIS NOTÍCIAS – 18/04/2024

Videos1 semana atrás

AO VIVO – MANHÃ DE NOTÍCIAS 18/04/2024

Videos2 semanas atrás

AO VIVO – MAIS NOTÍCIAS – 17/04/2024

Videos2 semanas atrás

AO VIVO – MANHÃ DE NOTÍCIAS 17/04/2024

Videos2 semanas atrás

AO VIVO – MAIS NOTÍCIAS – 16/04/2024

Videos2 semanas atrás

AO VIVO – MANHÃ DE NOTÍCIAS 16/04/2024

Videos2 semanas atrás

AO VIVO – MAIS NOTÍCIAS – 15/04/2024

Videos2 semanas atrás

AO VIVO – MANHÃ DE NOTÍCIAS 15/04/2024

Videos2 semanas atrás

AO VIVO – MAIS NOTÍCIAS – 12/04/2024

Videos2 semanas atrás

AO VIVO – MANHÃ DE NOTÍCIAS 12/04/2024

Videos2 semanas atrás

AO VIVO – MAIS NOTÍCIAS – 11/04/2024

Videos2 semanas atrás

AO VIVO – MANHÃ DE NOTÍCIAS 11/04/2024

Videos3 semanas atrás

AO VIVO – MAIS NOTÍCIAS – 10/04/2024

Videos3 semanas atrás

AO VIVO – MANHÃ DE NOTÍCIAS 10/04/2024

Videos3 semanas atrás

AO VIVO – MAIS NOTÍCIAS – 08/04/2024

Videos3 semanas atrás

AO VIVO – MANHÃ DE NOTÍCIAS 08/04/2024

EM ALTA