Pular para o conteúdo principal

Campanha maciça de site falso espalhando malware detectado

 Pesquisadores de segurança detectaram uma grande campanha de malware que está usando sites falsos para se passar por produtos e marcas populares para espalhar malware. Os chamados ataques de typosquatting registram nomes de domínio que se assemelham aos nomes de domínio de produtos legítimos. Muitas vezes, apenas um único caractere é diferente, adicionado ou removido do nome de domínio.

aviso de site enganoso

Embora os usuários observadores da Internet possam detectar o site falso olhando para o nome de domínio, muitos confiam em elementos visuais do site para julgar sua autenticação.

A campanha usa pelo menos mais de 200 domínios de digitação para personificar 27 marcas, incluindo TikTok, Figma, PayPal, SnapChat, APK Pure, Google Wallet ou Microsoft Visual Studio Code.

Originalmente detectada pela empresa de segurança cibernética Cyble, a empresa acreditava que a campanha estava visando o Android principalmente criando sites falsos para baixar arquivos APK do Android. Nossos colegas da Bleeping Computer descobriram que a campanha se estende além do Android, pois também tem como alvo marcas em software, criptomoedas e outros nichos.

Mesmo programas de código aberto populares, como Notepad++, Thunderbird ou Tor Browser, estão entre as marcas personificadas. Alguns nomes de domínio são muito semelhantes ao original e a maioria dos sites parece réplicas exatas dos sites originais.

A campanha espalha diferentes tipos de malware. A Bleeping Computer encontrou o malware de roubo de informações Vidar Stealer em um site falso do Notepad++, e o keylogger do Agente Tesla e o RAT em um site que se faz passar pelo site do Projeto Tor.

Os sites maliciosos são espalhados usando vários métodos, incluindo por e-mail, erros de digitação acidentais dos usuários e outros meios, que podem incluir mensagens de bate-papo, sites sociais ou SMS.

A maioria dos sites já deve estar bloqueada em navegadores da web modernos. Uma tentativa de abri-los em um navegador deve exibir um aviso de segurança. Há a chance, no entanto, de que novos sites sejam criados que ainda não estão bloqueados.

A principal proteção contra esse tipo de site é verificar o endereço do site antes de interagir com ele. Leva apenas um ou dois segundos para verificar a URL do site e determinar se é o site real ou não. Se os usuários não souberem o domínio real, eles podem usar os mecanismos de pesquisa para encontrar a página inicial certa. Às vezes, os dados locais também podem ajudar a identificar o site correto.

Também é uma boa ideia evitar clicar em quaisquer links em e-mails e sites sociais.

Agora você: você verifica os endereços do site antes de interagir com eles?

Comentários

Postagens mais visitadas deste blog

“internet zumbi”

 A ascensão do slop, diz ele, transformou a rede social em um espaço onde “uma mistura de bots, humanos e contas que já foram humanos, mas não se misturam mais para formar um site desastroso onde há pouca conexão social”. Nick Clegg, presidente de assuntos globais da empresa-mãe do Facebook, Meta, escreveu em fevereiro que a rede social está treinando seus sistemas para identificar conteúdo feito por IA. “Como a diferença entre conteúdo humano e sintético fica turva, as pessoas querem saber onde está o limite”, escreveu ele. O problema começou a preocupar a principal fonte de receita da indústria de mídia social: as agências de publicidade que pagam para colocar anúncios ao lado do conteúdo. Farhad Divecha, diretor-gerente da agência de marketing digital AccuraCast, com sede no Reino Unido, diz que agora está encontrando casos em que os usuários estão sinalizando erroneamente os anúncios como slop feitos de IA quando não estão. “Vimos casos em que as pessoas comentaram qu

A MENTE ARTÍSTICA

Em seu novo livro, as autoras Susan Magsamen, fundadora e diretora do International Arts + Mind Lab, e Ivy Ross afirmam que fazer e experimentar arte pode nos ajudar a florescer Quando Susan Magsamen tomou a decisão de terminar seu primeiro casamento, ela enfrentou dias emocionais e difíceis trabalhando não apenas em seus próprios sentimentos, mas os de seus filhos pequenos. Foi preciso um pedaço de argila de uma criança para mudar tudo isso. Como ela relata em seu novo livro, Your Brain on Art: How the Arts Transform Us (Random House, 2023), ela "começa a esculpir espontaneamente. O que emergiu foi uma estátua de uma mulher de joelhos, seus braços levantados com as mãos estendendo o céu e sua cabeça inclinada para trás, soluçando em total desespero sem palavras." Logo, ela escreve, ela mesma estava em lágrimas. Podemos reconhecer essa ação como um exemplo de uso de nossa criatividade para expressar e liberar emoções reprimidos. Mas como Magsamen, fundadora e diretora executi

Cibersegurança: Confiança zero… desconfiança por omissão

  Atualmente, todas as empresas têm presença digital. Embora este facto traga inúmeros benefícios, também acarreta uma série de riscos. Os cibercriminosos estão a encontrar cada vez mais formas de contornar as medidas de segurança e aceder aos dados. Se a proteção não for suficientemente forte, os dados das organizações, dos seus clientes e dos seus parceiros podem ser comprometidos, com consequências terríveis para as empresas. A crescente digitalização, juntamente com a evolução das táticas dos cibercriminosos, está a resultar num aumento dos incidentes de cibersegurança. Esta tendência preocupante é demonstrada no último Relatório de Violação de Dados, realizado pelo Internet Theft Resource Center (ITRC), que regista 2.365 ciberataques em 2023 que afetaram mais de 300 milhões de vítimas. Com este conhecimento, é essencial que as empresas tomem medidas e protejam os seus sistemas para evitar que utilizadores não identificados acedam a informações sensíveis. Só assim será possível red