O que significa isto? A arma preferida do Nemucod passou a ser uma vulnerabilidade (backdoor) focada em servir publicidade para gerar dinheiro através de cliques em anúncios.
Este malware foi usado em grandes campanhas de ataques maliciosos ao longo deste ano, tendo alcançado quase um quarto (24%) de quota nas deteções globais de malware a 30 de março de 2016. Alguns países registaram um nível de prevalência destes ataques acima de 50% ao longo do ano.
A ESET refere que o conteúdo malicioso servido pelo Nemucod consistiu principalmente em famílias de ramsomware – a Locky com maior frequência ou a já descontinuada TeslaCrypt. Na mais recente campanha detetada pela empresa, o conteúdo malicioso do Nemucod é uma “backdoor” com convite a clicar em anúncios denominada Kovter (identificada pela ESET como Win32/Kovter).
Como “backdoor”, este troiano permite ao atacante controlar à distância equipamentos sem o conhecimento ou autorização das vítimas. Esta variante analisada pelos analistas ESET foi melhorada através da inclusão de um botão com capacidade de “ad-clicking” através de um browser. O troiano pode ativar até 30 ameaças separadas em que cada uma dela leva o utilizador a visitar sites e a clicar nos anúncios. O número das ameaças pode mudar, através de comandos inseridos pelo atacante, mas também podem ser modificados automaticamente devido à monitorização do nível de performance através do Kovter. Se o computador está inativo, o malware pode alocar mais recursos para as suas atividades até nova atividade do utilizador ser detetada.
Como é normal no Nemucod, a versão atual que distribui o Kovter é propagada como um anexo zip de um email que se faz passar por uma fatura que contem um ficheiro JavaScript executável infetado. Se o utilizador cair na armadilha e correr o ficheiro Nemucod infetado, faz automaticamente o download do Kovter e executa-o no seu equipamento.
Em conexão com o Nemucod, os analistas de segurança recomendam que se mantenham as regras gerais para a segurança online e que se sigam os seguintes conselhos:
A garantia faz parte de uma iniciativa que visa facilitar o acesso ao financiamento a…
O evento pretendeu dar a conhecer insights de especialistas, explorar demonstrações de vanguarda e discutir…
Depois do lançamento da app, o site surge agora com novas funcionalidades e mais transparência…
O Bit2Me STX é uma das primeiras infraestruturas do mercado financeiro blockchain destinada a operar…
Bolsa Jorge de Mello é dirigida a investigadores em Portugal e visa impulsionar a investigação…
O ranking reconhece e destaca o papel crescente das universidades na promoção do empreendedorismo em…