Atenção ao malware RoughTed! Saiba o que faz…
Apesar de todas as facilidades que o mundo digital oferece, é importante termos consciência das ameaças que andam por aí. De acordo com a Check Point, os cibercriminosos utilizaram mais Trojans bancários em agosto passado do que nos meses anteriores. Três variantes deste tipo de malware – Zeus, Ramnit e Trickbot – aparecem no relatório deste mês.
O malware RoughTed, o mais popular da atualidade em Portugal, é capaz de identificar se a vítima está a visitar o website do seu banco, e através de métodos como o keylogging ou o webinject consegue roubar as credenciais de início de sessão ou o PIN de acesso. Também pode direcionar os utilizadores para páginas bancárias falsas, que imitam as originais, para obter mais informação.
No Top 3 de malware mais comum em Portugal durante o mês de agosto de 2017 aparece o ransomware Globeimposter. Embora tenha sido descoberto em maio de 2017, até agora ainda não tinha começado a espalhar-se massivamente através de campanhas de spam, malvertising e exploit kits. Funciona adicionando a extensão .crypt a cada ficheiro após a sua encriptação, exigindo depois um pagamento às vítimas em troca da sua “libertação”.
A grande maioria dos delitos na Internet é cometida com vista ao lucro económico. E, infelizmente, os cibercriminosos têm uma ampla gama de ferramentas à sua disposição para o conseguir. Ver tanto uma variante de ransomware altamente eficaz como uma gama de Trojans bancários entre as dez famílias de malware mais prevalentes mostra realmente a forma como os hackers enriquecem. As empresas devem estar alerta e ser proactivas na proteção das suas redes.
Maya Horowitz, diretora do grupo de inteligência de ameaças da Check Point
O Fireball, aparece na tercerira posição do TOP, sequestra o motor de busca, convertendo-o num descarregador de malware de alto rendimento. É capaz de executar qualquer código nos equipamentos das vítimas, resultando numa ampla variedade amplia.
Top 3 do malware móvel mundial:
- Triada – Backdoor modular para Android. Confere privilégios de superutilizador ao malware descarregado e ajuda-o a penetrar nos processos do sistema. O Triada também redireciona para websites maliciosos.
- Hiddad – Um malware para Android que adultera as aplicações legitimas e as disponibiliza numa loja de terceiros. A sua principal função é mostrar anúncios. No entanto, também pode conseguir acesso a dados de segurança que se encontrem no sistema operativo, permitindo que um atacante possa deitar a mão a informações sensíveis.
- Gooligam – Malware para Android que faz o rooting a dispositivos e rouba o endereços de email e tokens de autenticação que estão guardados neles.
O Índice de Ameaças de agosto mostra o quão diverso e dinâmico é o panorama das ciberameaças. Há alguns meses, o Hummingbad era incrivelmente dominante, mas em agosto nem sequer está entre os dez primeiros. Do mesmo modo, o ransomware tem protagonizado todas as notícias referentes a cibersegurança nos últimos meses, mas agora os Trojans bancários atacam de novo.
Via Chek Point
Este artigo tem mais de um ano
Mais uma coisa que eu, como utilizador Mac e iOS não me tenho de preocupar
recomendo que leia mais helder!
https://www.tecmundo.com.br/ios/65526-novo-malware-mac-infecta-ios-via-usb-extremamente-perigoso.htm
alias, por mim pode ficar no seu iosmerd@ kkkkk e MACtrash, sheep sheep é isso mesmo!!
“Notícia” de 2014, e na altura não infectou ninguém, pois não vale a pena ter tanto trabalho…
Pesnas tu. Eu sou utilizador mac e fodi***
Tambem pensei sempre “isso é para quem utiliza microsoft, android e outras porcarias que tais”
Eu fui invadido no meu mac, fizeram um mirror da pagina do meu banco e quando eu pensava que estava a pagar aos meus fornecedores estava era a trans ferir o dinheira para a conta do haker.
Foram mais de 115mil euros. Sem rasto.
Nunca te fies que mac ou ios é seguro. É tao seguro como os outros, ou seja nada.
Isso também não está muito bem contado …
Muito mal…
Isto é o resumo do que me aconteceu a cerca de 3 meses atras.
Se quiseres posso enviar-te os relatorios da policia cantonal de bern, onde apresentei a quexa uma vez que resido na suiça, e toda a documentaçao por eles forcecida bem como a imformaçao que a interpool e a europool estao agora envolvidas no caso.
So nao te posso revelar o nome do banco pois em troca do meu silencio eles recerceram-me todo o prejuizo que tive.
Mas posso afirmar que apos varias investigaçoes feotas ao site do banco e ao meu mac, a conclusao foi sempre a mesma: os akers entraram pelo meu mac.
Carlos Alves
Adoro estes gajos que vêm para aqui mandar bitaites tipo o Censo e Allez, e depois uma pessoa diz que pode mostrar as provas e eles calam-se bem caladinhos do tipo “epá, fiquei mal”… A mim dá-me riso esta gente, nao lhe dá riso tambem? Hahahha
Parabéns. É assim mesmo, há que acreditar e defender a nossa igreja como a melhor e mais justa sobre a terra e os céus. A Virgem lá está para olhar por nós.
Na paz do senhor…
Amen…
Infelizmente as ameaças estão por todo o lado. Ainda ontem foi descoberta uma para Mac: https://pplware.sapo.pt/apple/macbook-bloqueados-remotamente-ataque/
Looooooolol!
Eu não ando a dar a minha password de iCloud, tanto que isso não é ataque nenhum!
Estas completamente enganado, pode ser mais seguro, mas nao há nenhum SO ate hoje que seja seguro 100% … o que é 100% seguro e não usar equipamentos carregados de tecnologias xD e ainda assim fica uma restia de duvida! 🙂
LOL essa filosofia é a que trás sempre mais problemas. a falsa sensação de segurança
Correu mal a noite, foi?
Grande azia… inveja é feia hehhehe
Mac, Windows, Linux…o que for… a maior culpa é do utilizador, não da plataforma que usam. Há muita gente que devia apenas e só continuar a trabalhar com sinais de fumo. Como em muitas outras áreas, também há aqui muita iliteracia.
+1!! Verdade!
Pessoal que não quer fazer… Vem para aqui mandar postas de pescada.
Nem sinais de fumo, amigo… Já chega de fogos por cá!
Quanto ao assunto, estava a procura do ponto de acesso destes malwares, o que não parece estar explícito na notícia, mesmo já sabendo que não devemos instalar apps fora da loja oficial, ter atenção aos e-mails, e a publicidade. Não faz mal repetir estes pontos, pode ser que as pessoas entendam com a repetição…
Ao contrário de comentários que tenho lido, um bom antivírus pode ajudar sempre qualquer coisa.
Não é infalível mas é sempre mais uma medida de segurança. Claro que se ele avisar e o utilizador não acatar o conselho, tudo falha na mesma 😛
É precisa atenção redobrada nos links do navegador para que exista um mínimo de certeza que estamos realmente no banco.
Em relação ao SO, falham todos porque se o esquema for baseado na Internet qualquer SO é apanhado …