top of page

Spyware disfarçado de extensão para Google Chrome ataca usuários no Brasil

  • maxprotection
  • 20 de mar. de 2019
  • 1 min de leitura

Ameaça parece ser exclusivamente destinada a internautas brasileiros e, até então, nenhum antivírus detectou essa modalidade.

A empresa de segurança da informação SonicWall anunciou nesta segunda-feira (18) ter detectado um novo ataque no Brasil que utiliza como base de transmissão um e-mail com aparência legítima, trazendo um arquivo que se passa por uma extensão do navegador Google Chrome. Só que esse arquivo, na verdade, é um spyware escondido em um PDF infectado.

Funciona assim: um PDF contaminado é enviado para a conta de e-mail do internauta que, ao tentar fazer a extração do arquivo, é redirecionado para uma página com imagem. Ao clicar na foto, um arquivo compactado é baixado no sistema da vítima a partir do dropbox do Google. Depois, conecta-se a um servidor usado pelos cibercriminosos para armazenar dados ou disseminar outros malwares

Segundo pesquisadores do SonicWall Capture Labs Research, nenhum antivírus detectou essa nova modalidade de malware. Isso só foi possível graças ao uso da tecnologia RTDMI (Real Time Deep Memory Inspection – inspeção profunda de memória, feita em tempo real), uma solução que identifica e bloqueia ataques do tipo side-channel e ataques que atingem chips e processadores.

Além disso, o alvo do ataque parece ser exclusivamente o Brasil, já que o código telefônico do país de origem dos dados roubados é 55. Portanto, vale o alerta: jamais abra e-mails ou clique em arquivos desconhecidos.

Fonte: https://pcworld.com.br

 
 
 

Comments


Tem interesse em nossas soluções?

Logo_verticalbranco.png

Com mais de 18 anos de experiência no mercado de gestão de segurança da informação e monitoramento de ambientes, somos uma empresa de cibersegurança dedicada a proteger o seu mundo digital.

Comercial/Suporte 24x7

(51) 3710-4050

(51) 2823-0150

(51) 3840-0251

Localização

Rua 17 de Dezembro, 740, Sala 102

Hidráulica - Lajeado/RS

CEP 95900-210

Assine nossa Newsletter

© 2023 MaxProtection. Política de Privacidade

bottom of page