Relatório identifica mais de 100 aplicativos com downloads de malware em junho

Levantamento revela ainda que Baidu Object Storage, Google Gmail e o Outlook.com subiram no ranking, resultado de um aumento na disseminação de malware por meio de campanhas de e-mail ao longo do último mês

Compartilhar:

O relatório de junho do Netskope Threat labs revela que a companhia detectou downloads de malware com origem em 105 aplicações diferentes na nuvem durante o mês. OneDrive, Sharepoint e Weebly ocupam os primeiros lugares, sendo as 3 principais fontes de origem para a maioria dos downloads de malware.

 

O Weebly continua a atrair atenção especial dos especialistas em ameaças, devido ao padrão de entrega por meio de arquivos maliciosos em PDF que redirecionam as vítimas para sites de phishing, spam, fraude e distribuição de malware. A mesma estratégia está sendo usada no Squarespace, WordPress e outras plataformas.

 

Baidu Object Storage, Google Gmail e o Outlook.com subiram no ranking, resultado de um aumento na disseminação de malware por meio de campanhas de e-mail ao longo de junho. No entanto, Amazon S3 e Baidu Object Storage saíram do top 10 desta vez.

 

O estudo destaca também que os cinco principais domínios de phishing no mês estavam hospedados em duas plataformas do ranking: Weebly e Blogger.  Embora o armazenamento de Blobs do Azure não tenha ficado entre os principais, os pesquisadores da Netskope notaram um aumento no tráfego para sites de phishing hospedados nessa plataforma.

 

As principais cinco famílias de malware em junho foram PhishingX, usado em PDF para phishing; AgentTesla, Remote Access Trojan – RAT em uso desde 2014; Zmutzy, escrito em .NET para roubo de credenciais e carteiras de criptomoedas; Abracadabra, em macros de planilhas do Excel; e Razy, usado para roubo de dados e anúncios maliciosos.

 

Pandora e Black Basta, ambos descobertos em 2022, ocuparam os dois primeiros lugares, seguidos por três famílias que existem há muito mais tempo: LokiLocker, Hive e Lockbit.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Segurança em malha híbrida pode gerar salto de 314% no ROI, aponta análise

Estudo da IDC, apoiado pela Check Point Software, revela que arquiteturas integradas reduzem a indisponibilidade operacional em 66% e os...
Security Report | Overview

Pesquisa aponta SI como principal fator de confiança para a escala da IA Industrial

Novo estudo da Cisco revela que 49% das indústrias brasileiras veem a Segurança como o maior obstáculo para expandir a...
Security Report | Overview

Fraudes com IA reforçam atenção corporativa aos riscos de Cyber, dizem especialistas

hishing direcionado, roubo de credenciais, invasões a sistemas fiscais, ransomware e fraudes tributárias digitais seguem entre os vetores mais recorrentes....
Security Report | Overview

O Custo do Ransomware: por que pagar resgate se tornou risco jurídico em 2026?

Pagar o resgate não garante necessariamente a recuperação dos dados ou o fim do problema. Muitas organizações recorrem a backups para restaurar seus sistemas, mesmo após negociações com os criminosos