Aumenta o índice de impacto do malware que mais rouba dados e senhas no Brasil

Pesquisadores da Check Point Research destacam a alta taxa de impacto do AgentTesla pelo segundo mês consecutivo no Top Malware no Brasil

A Check Point Research (CPR), divisão de Inteligência em Ameaças da Check Point Software, publicou o Índice Global de Ameaças referente a julho de 2024. Apesar de uma queda significativa em junho, o LockBit ressurgiu no mês passado para se tornar o segundo grupo de ransomware mais prevalente, enquanto o RansomHub manteve o primeiro lugar. Além disso, os pesquisadores da CPR identificaram uma campanha global distribuindo o malware Remcos após um problema de atualização da CrowdStrike, e uma série de novas táticas do malware FakeUpdates, que mais uma vez ficou em primeiro lugar na lista global de malware mais popular de julho.

Um problema no sensor CrowdStrike Falcon para Windows levou os cibercriminosos a distribuírem um arquivo ZIP malicioso chamado crowdstrike[-]hotfix[.]zip. Este arquivo continha o carregador de malware HijackLoader, que posteriormente ativou o malware Remcos, classificado como o sétimo malware mais predominante em julho. A campanha teve como alvo empresas que usavam instruções no idioma espanhol e envolveu a criação de domínios falsos para ataques de phishing.

Em relação ao malware líder global de julho passado, os pesquisadores descobriram uma série de novas táticas empregando FakeUpdates. Os usuários que visitavam sites comprometidos encontraram avisos falsos de atualização do navegador, levando à instalação de trojans de acesso remoto (RATs) como o AsyncRAT, atualmente classificado em nono lugar no Índice Global de Ameaças da Check Point Software. De forma preocupante, os cibercriminosos agora começaram a explorar o BOINC (Berkeley Open Infrastructure for Network Computing), uma plataforma de software de código aberto que facilita a implementação de sistemas de computação voluntária para obter controle remoto sobre sistemas infectados.

 

 

 

Fonte: Acorda Cidade

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Postagens recentes