Pular para o conteúdo principal

Campanha maciça de site falso espalhando malware detectado

 Pesquisadores de segurança detectaram uma grande campanha de malware que está usando sites falsos para se passar por produtos e marcas populares para espalhar malware. Os chamados ataques de typosquatting registram nomes de domínio que se assemelham aos nomes de domínio de produtos legítimos. Muitas vezes, apenas um único caractere é diferente, adicionado ou removido do nome de domínio.

aviso de site enganoso

Embora os usuários observadores da Internet possam detectar o site falso olhando para o nome de domínio, muitos confiam em elementos visuais do site para julgar sua autenticação.

A campanha usa pelo menos mais de 200 domínios de digitação para personificar 27 marcas, incluindo TikTok, Figma, PayPal, SnapChat, APK Pure, Google Wallet ou Microsoft Visual Studio Code.

Originalmente detectada pela empresa de segurança cibernética Cyble, a empresa acreditava que a campanha estava visando o Android principalmente criando sites falsos para baixar arquivos APK do Android. Nossos colegas da Bleeping Computer descobriram que a campanha se estende além do Android, pois também tem como alvo marcas em software, criptomoedas e outros nichos.

Mesmo programas de código aberto populares, como Notepad++, Thunderbird ou Tor Browser, estão entre as marcas personificadas. Alguns nomes de domínio são muito semelhantes ao original e a maioria dos sites parece réplicas exatas dos sites originais.

A campanha espalha diferentes tipos de malware. A Bleeping Computer encontrou o malware de roubo de informações Vidar Stealer em um site falso do Notepad++, e o keylogger do Agente Tesla e o RAT em um site que se faz passar pelo site do Projeto Tor.

Os sites maliciosos são espalhados usando vários métodos, incluindo por e-mail, erros de digitação acidentais dos usuários e outros meios, que podem incluir mensagens de bate-papo, sites sociais ou SMS.

A maioria dos sites já deve estar bloqueada em navegadores da web modernos. Uma tentativa de abri-los em um navegador deve exibir um aviso de segurança. Há a chance, no entanto, de que novos sites sejam criados que ainda não estão bloqueados.

A principal proteção contra esse tipo de site é verificar o endereço do site antes de interagir com ele. Leva apenas um ou dois segundos para verificar a URL do site e determinar se é o site real ou não. Se os usuários não souberem o domínio real, eles podem usar os mecanismos de pesquisa para encontrar a página inicial certa. Às vezes, os dados locais também podem ajudar a identificar o site correto.

Também é uma boa ideia evitar clicar em quaisquer links em e-mails e sites sociais.

Agora você: você verifica os endereços do site antes de interagir com eles?

Comentários

Postagens mais visitadas deste blog

Cibersegurança: Confiança zero… desconfiança por omissão

  Atualmente, todas as empresas têm presença digital. Embora este facto traga inúmeros benefícios, também acarreta uma série de riscos. Os cibercriminosos estão a encontrar cada vez mais formas de contornar as medidas de segurança e aceder aos dados. Se a proteção não for suficientemente forte, os dados das organizações, dos seus clientes e dos seus parceiros podem ser comprometidos, com consequências terríveis para as empresas. A crescente digitalização, juntamente com a evolução das táticas dos cibercriminosos, está a resultar num aumento dos incidentes de cibersegurança. Esta tendência preocupante é demonstrada no último Relatório de Violação de Dados, realizado pelo Internet Theft Resource Center (ITRC), que regista 2.365 ciberataques em 2023 que afetaram mais de 300 milhões de vítimas. Com este conhecimento, é essencial que as empresas tomem medidas e protejam os seus sistemas para evitar que utilizadores não identificados acedam a informações sensíveis. Só assim será possível...

Apple Intelligence

  O iOS 18.2 trouxe  uma série de novos recursos dentro da suíte Apple Intelligence   e isso também está exigindo mais armazenamento livre nos iPhones, iPads e Macs compatíveis. Conforme as novas diretrizes da Apple, agora  o usuário precisa manter ao menos 7 GB de memória livre  no dispositivo caso deseje usar as funcionalidades de Inteligência Artificial. Ou seja, um aumento considerável em relação aos 4 GB de armazenamento  exigidos anteriormente no iOS 18.1 . A Apple diz que essa mudança é necessária porque muitas das funções de IA são processadas localmente pela NPU Apple Silicon, algo que exige mais espaço de memória. Caso o usuário não tenha os 7 GB disponíveis, ele será impedido de usar a IA para gerar emojis (Genmoji) ou conversar com a nova Siri, que tem o ChatGPT integrado.   Recursos mais "simples", como a tradução ou resumo de textos, também deixam de funcionar. Na prática, usuários que procuram comprar os novos aparelhos da linha  iP...

“internet zumbi”

 A ascensão do slop, diz ele, transformou a rede social em um espaço onde “uma mistura de bots, humanos e contas que já foram humanos, mas não se misturam mais para formar um site desastroso onde há pouca conexão social”. Nick Clegg, presidente de assuntos globais da empresa-mãe do Facebook, Meta, escreveu em fevereiro que a rede social está treinando seus sistemas para identificar conteúdo feito por IA. “Como a diferença entre conteúdo humano e sintético fica turva, as pessoas querem saber onde está o limite”, escreveu ele. O problema começou a preocupar a principal fonte de receita da indústria de mídia social: as agências de publicidade que pagam para colocar anúncios ao lado do conteúdo. Farhad Divecha, diretor-gerente da agência de marketing digital AccuraCast, com sede no Reino Unido, diz que agora está encontrando casos em que os usuários estão sinalizando erroneamente os anúncios como slop feitos de IA quando não estão. “Vimos casos em que as pessoas comentara...