Finja formato de disco: PDFs abrigam novos perigos

Uma campanha de phishing particularmente insidiosa está disfarçando malware que se faz passar por documentos PDF comuns, por trás de links para discos rígidos virtuais. Como os trabalhadores estão habituados a receber ordens de compra ou faturas em formato PDF, é provável que abram os ficheiros maliciosos impensadamente, permitindo que o malware que contêm – neste caso o AsyncRAT, um Trojan de acesso remoto – assuma o controlo dos computadores da empresa.

Os e-mails desta campanha de phishing não anexam um documento diretamente, mas incluem links para um arquivo hospedado no IPFS (InterPlanetary File System), uma rede de armazenamento descentralizada cada vez mais usada por cibercriminosos, pois pode ser acessada através de gateways normais da web. Esses arquivos são discos rígidos virtuais que, quando abertos, são montados como um disco local, ignorando alguns recursos de segurança do Windows. Dentro do disco há um arquivo de script do Windows (WSF) que pretende ser o PDF esperado: quando o usuário o abre, o Windows executa o código do arquivo, deixando o computador aberto à exploração por usuários remotos.

Para se protegerem, as organizações e os usuários de PC devem configurar o Windows para mostrar extensões de arquivo, MalwareBytes Labs informou em uma postagem de blogcreditando Securonix com a descoberta da campanha de malware Dead#Vax.

Fonte: Computer World

Obrigado por acompanhar nossas publicações. Nosso compromisso é trazer informação com seriedade, clareza e responsabilidade, mantendo você sempre bem informado sobre os principais acontecimentos que impactam nossa cidade, região e o Brasil. Continue nos acompanhando e participe deixando sua opinião — sua voz é essencial para construirmos juntos um jornalismo mais próximo do leitor.

Ismael Martins de Souza Costa Xavier

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.

The most complete solution for web publishing

Fique sempre com a gente! Nosso jornal traz informação em tempo real, com credibilidade e proximidade. Acompanhe, compartilhe e faça parte dessa história.

Agradecemos a você, leitor, por nos acompanhar e confiar em nosso trabalho. É a sua presença que nos motiva a seguir levando informação com seriedade, clareza e compromisso. Seguiremos juntos, sempre em busca da verdade e da notícia que faz diferença no seu dia a dia.

Jornalista:

Compartilhe esta postagem:

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *