Sites trazem aviso falso de atualização do Java

Criminosos cibernéticos espalham comunicação através da contaminação de páginas de celebridades com grande volume de acesso, visando instalar cavalo de troia criado para roubar dados bancários e de cartões de crédito

Compartilhar:

A Nodes Tecnologia, distribuidora das soluções antivírus da Avira no Brasil, identificou uma ação dos criminosos cibernéticos por meio da propagação de um cavalo de troia a partir de páginas web com grande volume de acesso, entre elas a de celebridades do mundo esportivo e artístico. Ao acessar a estas páginas, o internauta recebe imediatamente um falso aviso de atualização de segurança Java, informando que foi detectada uma versão antiga do Java e que – por isso – não seria possível acessar o conteúdo desejado. O alerta oferece um link para iniciar a atualização do Java e, quando clicado, baixa o executável jre.8u151-windows-x64, que contém o trojan win32:Malware-gen incorporado e armazenado no serviço do Google Docs.

 

Este cavalo de troia se espalha através de e-mails não solicitados, de sites maliciosos ou infectados, além de redes de compartilhamento de arquivos. Sua função é realizar alterações nas configurações do sistema e do registro, o que faz com que o desempenho do sistema seja comprometido e abrindo brechas para a entrada de novos tipos de vírus. Ele também pode monitorar as atividades do usuário, como as teclas digitadas e coletar informações financeiras, de contas bancárias ou de cartões de crédito.

 

O trojan foi detectado pela Nodes Tecnologia ao tentar acessar uma página de um conhecido jogador de futebol da Seleção Brasileira, quando a solução antivírus deu o alerta. “Sem este tipo de alerta, qualquer internauta seria capaz de acreditar na veracidade da comunicação e prosseguir – sem saber – os passos oferecidos pelos criminosos e realizar a falsa atualização. Por isso, é altamente recomendável ter uma solução antivírus no computador e dispositivos móveis e que ela seja capaz de bloquear toda e qualquer ação maliciosa praticada pelos cybercrime”, comenta Eduardo Lopes, diretor da empresa.

 

Proteção em tempo real atualizada

 

Eduardo Lopes orienta o usuário de computador e dispositivos móveis manter sempre seus sistemas e equipamentos atualizados, com as mais recentes versões fornecidas pelos fabricantes de software. Além disso, ter uma solução antivírus abrangente e com capacidade de antecipar às ações dos criminosos online.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Nova brecha no ChatGPT permite roubo silencioso de dados sensíveis, aponta estudo

Pesquisadores da Check Point Software revelam vulnerabilidade inédita que permitia a exfiltração silenciosa de dados sensíveis em sessões do ChatGPT,...
Security Report | Overview

Campanha de ransomware via arquivos SVG força salto de ataques na América Latina

Dados do Threat Lab mostram predominância de malwares conhecidos e avanço de técnicas sofisticadas entre 16 e 23 de março...
Security Report | Overview

CERT.br lança Cartilha de Segurança para prevenir golpes online

Publicações detalham como a engenharia social é usada para ludibriar a população e ensinam a proteger contas e transações financeiras
Security Report | Overview

Industrialização do Cibercrime amplia impactos e danos, diz relatório

Adversários cibernéticos adotam modelos operacionais semelhantes aos de empresas para atingir todos os setores, exigindo melhoria na coordenação, visibilidade e...