Sites trazem aviso falso de atualização do Java

Criminosos cibernéticos espalham comunicação através da contaminação de páginas de celebridades com grande volume de acesso, visando instalar cavalo de troia criado para roubar dados bancários e de cartões de crédito

Compartilhar:

A Nodes Tecnologia, distribuidora das soluções antivírus da Avira no Brasil, identificou uma ação dos criminosos cibernéticos por meio da propagação de um cavalo de troia a partir de páginas web com grande volume de acesso, entre elas a de celebridades do mundo esportivo e artístico. Ao acessar a estas páginas, o internauta recebe imediatamente um falso aviso de atualização de segurança Java, informando que foi detectada uma versão antiga do Java e que – por isso – não seria possível acessar o conteúdo desejado. O alerta oferece um link para iniciar a atualização do Java e, quando clicado, baixa o executável jre.8u151-windows-x64, que contém o trojan win32:Malware-gen incorporado e armazenado no serviço do Google Docs.

 

Este cavalo de troia se espalha através de e-mails não solicitados, de sites maliciosos ou infectados, além de redes de compartilhamento de arquivos. Sua função é realizar alterações nas configurações do sistema e do registro, o que faz com que o desempenho do sistema seja comprometido e abrindo brechas para a entrada de novos tipos de vírus. Ele também pode monitorar as atividades do usuário, como as teclas digitadas e coletar informações financeiras, de contas bancárias ou de cartões de crédito.

 

O trojan foi detectado pela Nodes Tecnologia ao tentar acessar uma página de um conhecido jogador de futebol da Seleção Brasileira, quando a solução antivírus deu o alerta. “Sem este tipo de alerta, qualquer internauta seria capaz de acreditar na veracidade da comunicação e prosseguir – sem saber – os passos oferecidos pelos criminosos e realizar a falsa atualização. Por isso, é altamente recomendável ter uma solução antivírus no computador e dispositivos móveis e que ela seja capaz de bloquear toda e qualquer ação maliciosa praticada pelos cybercrime”, comenta Eduardo Lopes, diretor da empresa.

 

Proteção em tempo real atualizada

 

Eduardo Lopes orienta o usuário de computador e dispositivos móveis manter sempre seus sistemas e equipamentos atualizados, com as mais recentes versões fornecidas pelos fabricantes de software. Além disso, ter uma solução antivírus abrangente e com capacidade de antecipar às ações dos criminosos online.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Estudo detecta nova campanha de phishing focado em domínio legítimo

Pesquisadores identificam mais de 40.000 e-mails maliciosos enviados a partir do domínio oficial facebookmail[.]com, explorando funcionalidades do Meta Business Suite...
Security Report | Overview

Ataques que se disfarçam em programas legítimos dobram no último ano

Em pesquisa, organização treina IA para reconhecer DLL hijacking, ainda alerta que a técnica de cibercrime pode passar despercebida por...
Security Report | Overview

43% dos profissionais de SI apontam tensões geopolíticas como risco para ambientes ciberfísicos

Pesquisa global revela como as organizações estão navegando por um cenário econômico incerto para proteger infraestruturas críticas
Security Report | Overview

Vulnerabilidades expõem riscos em sistemas corporativos amplamente utilizados, revela pesquisa

Análise aponta que casos recentes envolvendo Google, Cisco, VMware, QNAP e Microsoft mostram que vulnerabilidades seguem sendo o principal vetor...