Golpe de malware usa marcas de moda e beleza para atrair vítimas, diz estudo

Segundo os especialistas, o golpe de vagas falsas mira setor de moda e beleza; candidatos a cargos de alto nível em marketing são alvo em nova campanha que usa grandes marcas como isca

Compartilhar:

Pesquisadores do Netskope Threat Labs identificaram uma nova campanha de ciberataques que usa falsas ofertas de emprego em marcas conhecidas do setor de moda e beleza para enganar profissionais e infectar computadores com um malware perigoso. Segundo o estudo, o objetivo é ter acesso remoto ao sistema da vítima, permitindo desde espionagem até o roubo de dados sensíveis.

 

De acordo com a pesquisa, as marcas utilizadas como isca estão a espanhola Bershka, a francesa Fragrance Du Bois, a indonésia John Hardy e a sul-coreana Dear Klairs. O golpe tem foco em pessoas que buscam cargos altos de marketing em empresas internacionais desse segmento.

 

A análise explicou que a vítima recebe um arquivo disfarçado de PDF com uma suposta oferta de emprego. No entanto, ao abrir o documento, ela executa sem saber uma cadeia complexa de comandos ocultos, que instala o PureHVNC RAT, um programa que permite que a máquina seja controlada remotamente.

 

Além das falsas vagas, os criminosos também simulam notificações sobre infrações de direitos autorais como outra forma de atrair as vítimas para o mesmo esquema. Segundo os especialistas, o malware atua em diversas etapas para se manter escondido, como ocultação de comandos maliciosos dentro de arquivos aparentemente inofensivos, como vídeos ou documentos; criação de atalhos para se manter ativo mesmo após reiniciar o computador; e adaptação conforme detecta a presença de antivírus, evitando a identificação.

 

A recomendação da Netskope é que os candidatos sempre verifiquem a autenticidade das ofertas de emprego recebidas, desconfiem de arquivos com extensões duplas (como `.pdf.lnk`) e evitem abrir anexos ou clicar em links suspeitos.

 

“A sofisticação dessa campanha mostra como os ataques hoje são altamente direcionados e exploram aspectos comportamentais das vítimas. Por isso, é essencial redobrar a atenção com e-mails ou mensagens que oferecem vagas atrativas, principalmente quando envolvem anexos ou links para download”, alertou Leandro Fróes, engenheiro sênior de Pesquisa de Ameaças da Netskope.

 

Conteúdos Relacionados

Security Report | Overview

Executivos de segurança sob pressão: quando o CISO vira réu

Artigo aponta que com o aumento dos riscos cibernéticos e da pressão regulatória, CISOs enfrentam um novo desafio: a possibilidade...
Security Report | Overview

Setor de varejo ainda é um dos alvos principais do cibercrime, afirmam especialistas

Pesquisadores afirmaram que o setor de Varejo e Atacado ainda são alvos dos crimes cibernéticos; marca de luxo europeia confirmou...
Security Report | Overview

Fraudes em compra de veículos online têm queda 50%, aponta pesquisa

Pesquisa divulgada mostra marcas, modelos e ano de produção de veículos que são usados para fraudes em vendas online; especialista...
Security Report | Overview

96% dos líderes estão planejando suas próprias plataformas de IA, revela pesquisa

O relatório traz os principais desafios, o planejamento e o desenvolvimento de plataformas de IA próprias de empresas e organizações,...