Sites trazem aviso falso de atualização do Java

Criminosos cibernéticos espalham comunicação através da contaminação de páginas de celebridades com grande volume de acesso, visando instalar cavalo de troia criado para roubar dados bancários e de cartões de crédito

Compartilhar:

A Nodes Tecnologia, distribuidora das soluções antivírus da Avira no Brasil, identificou uma ação dos criminosos cibernéticos por meio da propagação de um cavalo de troia a partir de páginas web com grande volume de acesso, entre elas a de celebridades do mundo esportivo e artístico. Ao acessar a estas páginas, o internauta recebe imediatamente um falso aviso de atualização de segurança Java, informando que foi detectada uma versão antiga do Java e que – por isso – não seria possível acessar o conteúdo desejado. O alerta oferece um link para iniciar a atualização do Java e, quando clicado, baixa o executável jre.8u151-windows-x64, que contém o trojan win32:Malware-gen incorporado e armazenado no serviço do Google Docs.

 

Este cavalo de troia se espalha através de e-mails não solicitados, de sites maliciosos ou infectados, além de redes de compartilhamento de arquivos. Sua função é realizar alterações nas configurações do sistema e do registro, o que faz com que o desempenho do sistema seja comprometido e abrindo brechas para a entrada de novos tipos de vírus. Ele também pode monitorar as atividades do usuário, como as teclas digitadas e coletar informações financeiras, de contas bancárias ou de cartões de crédito.

 

O trojan foi detectado pela Nodes Tecnologia ao tentar acessar uma página de um conhecido jogador de futebol da Seleção Brasileira, quando a solução antivírus deu o alerta. “Sem este tipo de alerta, qualquer internauta seria capaz de acreditar na veracidade da comunicação e prosseguir – sem saber – os passos oferecidos pelos criminosos e realizar a falsa atualização. Por isso, é altamente recomendável ter uma solução antivírus no computador e dispositivos móveis e que ela seja capaz de bloquear toda e qualquer ação maliciosa praticada pelos cybercrime”, comenta Eduardo Lopes, diretor da empresa.

 

Proteção em tempo real atualizada

 

Eduardo Lopes orienta o usuário de computador e dispositivos móveis manter sempre seus sistemas e equipamentos atualizados, com as mais recentes versões fornecidas pelos fabricantes de software. Além disso, ter uma solução antivírus abrangente e com capacidade de antecipar às ações dos criminosos online.

 

Conteúdos Relacionados

Security Report | Overview

Qual o impacto transformador da IA Agêntica nos SOCs?

A IA é cada vez mais usada por adversários em campanhas de engenharia social. Ao mesmo tempo, ataques a ambientes...
Security Report | Overview

Serpro entrega Segurança de dados e infraestrutura digital para a Cúpula do BRICS

Estatal de inteligência em governo digital garante credenciamento, proteção de dados e suporte tecnológico no encontro que reúne autoridades de...
Security Report | Overview

Maiores desafios das PMEs em Cibersegurança são ransomware, IA e conectividade, alerta análise

Os especialistas destacam como a combinação de conectividade avançada e cibersegurança pode proteger e impulsionar pequenos negócios na era da...
Security Report | Overview

Estudo detecta grupo de espionagem focado em governo, tecnologia e manufatura no Brasil

A ISH Tecnologia publica análise sobre arsenal cibernético usado por grupo ligado ao Estado chinês