Os ataques distribuem-se através de engenharia social, utilizando como isco os impostos, licenças ou multas de trânsito. As mensagens continham links maliciosos que descarregam um ficheiro JAR ou que incluem malware dentro de um ficheiro anexo, como ZIP ou RAR, por exemplo.
Segundo os analistas da Kaspersky Lab, os cibercriminosos brasileiros parecem ser os mais habilidosos na criação de mensagens falsas, utilizando técnicas de engenharia social com elevada probabilidade dos destinatários clicarem no link malicioso. O que acontece depois depende do grupo criminoso por detrás do ataque.
“Identificámos diferentes grupos de cibercriminosos brasileiros que utilizam este componente JAR para instalar malware bancário”, afirma, em comunicado, Dmitry Bestúzhev, diretor da equipo global de investigação e análise da América Latina da Kaspersky Lab. “Alguns grupos seguirão o caminho mais fácil, que é abusar da configuração do PAC dos browsers da vítima que os redirecionará para páginas falsas quando tentarem visitar sites de banca online. Outros irão por vias mais complexas, optando pela instalação do trojan bancário, com maior capacidade de espionagem do sistema. De qualquer maneira, assim que o destinatário clica no link malicioso, o malware descarrega programas cujo fim é roubar o seu dinheiro”.
A maioria das vítimas foram encontradas no Brasil, Portugal, Espanha, Estados Unidos, Argentina e México. Também foram detetadas técnicas de infeção similares na Alemanha e China.
Até à data, a Kaspersky Lab apenas descobriu amostras de malware banloaders JAR que se executam no Windows. No entanto, Bestúzhev acredita que “é só uma questão de tempo até que se detete um trojan bancário compatível com outros sistemas”.
A garantia faz parte de uma iniciativa que visa facilitar o acesso ao financiamento a…
O evento pretendeu dar a conhecer insights de especialistas, explorar demonstrações de vanguarda e discutir…
Depois do lançamento da app, o site surge agora com novas funcionalidades e mais transparência…
O Bit2Me STX é uma das primeiras infraestruturas do mercado financeiro blockchain destinada a operar…
Bolsa Jorge de Mello é dirigida a investigadores em Portugal e visa impulsionar a investigação…
O ranking reconhece e destaca o papel crescente das universidades na promoção do empreendedorismo em…