Sites trazem aviso falso de atualização do Java

Criminosos cibernéticos espalham comunicação através da contaminação de páginas de celebridades com grande volume de acesso, visando instalar cavalo de troia criado para roubar dados bancários e de cartões de crédito

Compartilhar:

A Nodes Tecnologia, distribuidora das soluções antivírus da Avira no Brasil, identificou uma ação dos criminosos cibernéticos por meio da propagação de um cavalo de troia a partir de páginas web com grande volume de acesso, entre elas a de celebridades do mundo esportivo e artístico. Ao acessar a estas páginas, o internauta recebe imediatamente um falso aviso de atualização de segurança Java, informando que foi detectada uma versão antiga do Java e que – por isso – não seria possível acessar o conteúdo desejado. O alerta oferece um link para iniciar a atualização do Java e, quando clicado, baixa o executável jre.8u151-windows-x64, que contém o trojan win32:Malware-gen incorporado e armazenado no serviço do Google Docs.

 

Este cavalo de troia se espalha através de e-mails não solicitados, de sites maliciosos ou infectados, além de redes de compartilhamento de arquivos. Sua função é realizar alterações nas configurações do sistema e do registro, o que faz com que o desempenho do sistema seja comprometido e abrindo brechas para a entrada de novos tipos de vírus. Ele também pode monitorar as atividades do usuário, como as teclas digitadas e coletar informações financeiras, de contas bancárias ou de cartões de crédito.

 

O trojan foi detectado pela Nodes Tecnologia ao tentar acessar uma página de um conhecido jogador de futebol da Seleção Brasileira, quando a solução antivírus deu o alerta. “Sem este tipo de alerta, qualquer internauta seria capaz de acreditar na veracidade da comunicação e prosseguir – sem saber – os passos oferecidos pelos criminosos e realizar a falsa atualização. Por isso, é altamente recomendável ter uma solução antivírus no computador e dispositivos móveis e que ela seja capaz de bloquear toda e qualquer ação maliciosa praticada pelos cybercrime”, comenta Eduardo Lopes, diretor da empresa.

 

Proteção em tempo real atualizada

 

Eduardo Lopes orienta o usuário de computador e dispositivos móveis manter sempre seus sistemas e equipamentos atualizados, com as mais recentes versões fornecidas pelos fabricantes de software. Além disso, ter uma solução antivírus abrangente e com capacidade de antecipar às ações dos criminosos online.

 

Conteúdos Relacionados

Security Report | Overview

CERT.br lança Cartilha de Segurança para prevenir golpes online

Publicações detalham como a engenharia social é usada para ludibriar a população e ensinam a proteger contas e transações financeiras
Security Report | Overview

Industrialização do Cibercrime amplia impactos e danos, diz relatório

Adversários cibernéticos adotam modelos operacionais semelhantes aos de empresas para atingir todos os setores, exigindo melhoria na coordenação, visibilidade e...
Security Report | Overview

EUA restringe roteadores estrangeiros por riscos à Segurança

Medida da FCC visa fortalecer a cadeia de suprimentos cibernética e reduzir vulnerabilidades em dispositivos de borda, frequentemente negligenciados em...
Security Report | Overview

Webull Brasil eleva aprovação no onboarding para 92% com bloqueio de fraudes

Plataforma global de investimentos usa inteligência de risco multi-dispositivos para automatizar onboarding, combater abuso promocional e prevenir fraudes de acesso...