Sites trazem aviso falso de atualização do Java

Criminosos cibernéticos espalham comunicação através da contaminação de páginas de celebridades com grande volume de acesso, visando instalar cavalo de troia criado para roubar dados bancários e de cartões de crédito

Compartilhar:

A Nodes Tecnologia, distribuidora das soluções antivírus da Avira no Brasil, identificou uma ação dos criminosos cibernéticos por meio da propagação de um cavalo de troia a partir de páginas web com grande volume de acesso, entre elas a de celebridades do mundo esportivo e artístico. Ao acessar a estas páginas, o internauta recebe imediatamente um falso aviso de atualização de segurança Java, informando que foi detectada uma versão antiga do Java e que – por isso – não seria possível acessar o conteúdo desejado. O alerta oferece um link para iniciar a atualização do Java e, quando clicado, baixa o executável jre.8u151-windows-x64, que contém o trojan win32:Malware-gen incorporado e armazenado no serviço do Google Docs.

 

Este cavalo de troia se espalha através de e-mails não solicitados, de sites maliciosos ou infectados, além de redes de compartilhamento de arquivos. Sua função é realizar alterações nas configurações do sistema e do registro, o que faz com que o desempenho do sistema seja comprometido e abrindo brechas para a entrada de novos tipos de vírus. Ele também pode monitorar as atividades do usuário, como as teclas digitadas e coletar informações financeiras, de contas bancárias ou de cartões de crédito.

 

O trojan foi detectado pela Nodes Tecnologia ao tentar acessar uma página de um conhecido jogador de futebol da Seleção Brasileira, quando a solução antivírus deu o alerta. “Sem este tipo de alerta, qualquer internauta seria capaz de acreditar na veracidade da comunicação e prosseguir – sem saber – os passos oferecidos pelos criminosos e realizar a falsa atualização. Por isso, é altamente recomendável ter uma solução antivírus no computador e dispositivos móveis e que ela seja capaz de bloquear toda e qualquer ação maliciosa praticada pelos cybercrime”, comenta Eduardo Lopes, diretor da empresa.

 

Proteção em tempo real atualizada

 

Eduardo Lopes orienta o usuário de computador e dispositivos móveis manter sempre seus sistemas e equipamentos atualizados, com as mais recentes versões fornecidas pelos fabricantes de software. Além disso, ter uma solução antivírus abrangente e com capacidade de antecipar às ações dos criminosos online.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Novo estudo acende alerta de golpes por reuniões falsas

Convites falsos para calls no Zoom, Microsoft Teams e Google Meet estão sendo usados para assumir o controle de computadores...
Security Report | Overview

UFS retoma atividades digitais após incidente cibernético

Ocorrência de Segurança teria desencadeado o desligamento preventivo de computadores com Windows; sistemas institucionais como SIG e SEI seguiram operando...
Security Report | Overview

Bots de IA elevam riscos em APIs e desafiam arquitetura de Segurança em 2026

Ao se conectarem a APIs e sistemas críticos, bots de IA aceleram a automação, mas também criam desafios de segurança...
Security Report | Overview

Alerta: Falhas críticas em Microsoft e ServiceNow impulsionam novas campanhas de invasão

Em levantamento mensal, consultoria reúne vulnerabilidades em e-mail, automação e ferramentas de IA que ameaçam a integridade de dados corporativos