Cisco Talos descobre super vírus com foco exclusivo a usuários do Brasil

Empresa detalha campanha de roubo de informações, nomeada de Astaroth, que tem mirado o Brasil com uma variedade de iscas sofisticadas e complexas, incluindo temas como COVID-19, nos últimos nove a 12 meses

Compartilhar:

O Cisco Talos detectou um novo programa malicioso com foco exclusivo no Brasil. O Astaroth usa uma variedade de phishings, incluindo informações falsas sobre a pandemia de Covid-19, para invadir sistemas e implementar técnicas de ofuscação e anti-análise que inibem tanto a detecção quanto análise de malwares da mesma família. Para se ter uma ideia, o Astaroth usa canais do Youtube para suas comunicações de comando e controle de forma silenciosa.

 

O Astaroth usa uma técnica de phishing já conhecida, porém sofistica. O usuário recebe uma mensagem de e-mail com um assunto que considera relevante, com um link que o direciona para um servidor criado pelo agente malicioso. A partir do acesso a este link, o pacote Astaroth é baixado na máquina do usuário. Até o momento da análise do Talos, todos os e-mails de phishing utilizados estavam em português, demonstrando a preferência por alvos no Brasil.

 

A ameaça Astaroth é outro exemplo do nível de sofisticação que este tipo de cibercrime está consistentemente alcançando. Esse nível de anti-análise/evasão deve ser notado, pois a probabilidade de que isso se espalhe para países além do Brasil é alta. As organizações precisam estar preparadas para esses ladrões de informações evasivos e eficazes, e para se defender contra o ataque sofisticado.

 

A análise do Talos foi realizada entre os últimos 9 e 12 meses.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

59% dos dados expostos pela IA são informações reguladas no setor financeiro

Relatório revela que, embora instituições tenham migrado para ferramentas de IA gerenciadas, a mistura entre contas pessoais e corporativas ampliou...
Security Report | Overview

Atividade de bots de IA cresce 300% e ameaça receitas em paywall

Relatório revela que assistentes de IA geram 96% menos tráfego de referência do que buscas tradicionais, elevando custos e pressionando...
Security Report | Overview

Segurança em malha híbrida pode gerar salto de 314% no ROI, aponta análise

Estudo da IDC, apoiado pela Check Point Software, revela que arquiteturas integradas reduzem a indisponibilidade operacional em 66% e os...
Security Report | Overview

Pesquisa aponta SI como principal fator de confiança para a escala da IA Industrial

Novo estudo da Cisco revela que 49% das indústrias brasileiras veem a Segurança como o maior obstáculo para expandir a...