União de empresas ajudou a derrubar malware que roubava informações de bancos

Avast apoiou Microsoft a parar botnet Zloader, usada para espalhar malware e projetado para roubar informações e obter acesso a bancos

Compartilhar:

A Avast apoiou a queda da botnet Zloader, que foi usada para disseminar outros malwares, capazes de keylogging, capturas de tela, roubo de arquivos e dinheiro de carteiras de criptomoedas. O esforço investigativo por trás da ação que interrompeu a botnet ZLoader foi liderado pela Unidade de Crimes Digitais (DCU) da Microsoft, com a Avast apoiando a DCU da Microsoft na Europa.

 

Após ser baixado e ativado, o Zloader entrou em contato com vários servidores de comando e controle (C&C) e lançou o módulo Downloader para baixar, instalar e executar o próximo módulo: o Backdoor.

 

Este, por sua vez, era muito mais complexo e responsável pelo processo de acesso remoto, injeção de código malicioso nos navegadores, captura da tela (screenshot) e das senhas digitadas (keylogging). Ele também roubava os dados de login (cookies) dos navegadores Chrome, Firefox e Edge, informações das contas de e-mail do Microsoft Outlook e arquivos de carteiras de moedas digitais (Exodus, Zcash e Bitcoin-Qt).

 

De acordo com os pesquisadores do Laboratório de Ameaças da Avast, algumas das assinaturas digitais são as mesmas de outra família de malwares – a Ursnif, também conhecida como Gozi ou ISFB – e compartilham vários dos mesmos servidores.

 

“Os alvos eram funcionários e empresas financeiras como bancos, corretoras, seguradoras, serviços de pagamento, serviços relacionados a criptomoedas (Electrum e Ethereum)”, diz Vladimir Martyanov, pesquisador de Malware da Avast. “Recomendamos que os usuários mantenham o seu antivírus sempre ativo, para bloquear automaticamente e em tempo real esses tipos de ataques”, completa.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

78% das grandes empresas executam inferência de IA para priorizar Segurança interna

Relatório State of Application Strategy (SOAS) 2026 da F5 aponta que inferência virou carga de trabalho crítica e lidera prioridades,...
Security Report | Overview

Ataque a provedor em nuvem expõe riscos e negligência corporativa no uso de plataformas SaaS

Incidente de ransomware paralisa milhares de instituições globais e especialistas da Veeam Software alertam que empresas confundem disponibilidade do serviço...
Security Report | Overview

Golpes digitais usando a Copa do Mundo de 2026 já crescem em escala global

Pesquisadores da Check Point Software identificaram aumento acelerado de ataques cibernéticos, registros de domínios fraudulentos e campanhas de fraude impulsionadas...
Security Report | Overview

Mecanismo do Banco Central para devolução de Pix vira caminho para novas fraudes

Criminosos utilizam engenharia social e transferências induzidas para enganar vítimas e aplicar prejuízo financeiro em dobro no comércio eletrônico e...