Vírus disseminado no Facebook promete suposto vídeo da prisão de Lula

Campanha se utiliza de anúncios patrocinados, visando infectar quem clicar no link

Compartilhar:

Uma campanha maliciosa propagada no Facebook na manhã desta sexta-feira (26) tem sido usada para disseminar a instalação de um código malicioso. Para chegar até as vítimas, os criminosos têm usado posts patrocinados utilizando o nome do portal de notícias do IG. A mensagem maliciosa oferece um suposto vídeo da prisão do ex-presidente Luís Inácio Lula da Silva, que foi julgado e condenado semana passada.

 

 

Ao clicar no link, o usuário é direcionado para o download de um arquivo chamado “acompanhe.exe” que, ao ser executado, instalará um típico trojan bancário no computador da vítima. “Os cibercriminosos brasileiros costumam usar temas que estão na mídia, onde há muita repercussão, explorando a curiosidade das pessoas que querem se informar para assim disseminar códigos maliciosos”, afirma Fabio Assolini, analista sênior de segurança da Kaspersky Lab, que analisou o golpe. “Seguramente o tema da prisão do ex-presidente será usado em muitos outros golpes vindouros”, completa.

 

Ainda de acordo com o analista, a disseminação de campanhas maliciosas pelo Facebook se dá pela facilidade de publicar anúncios patrocinados de forma automatizada, já que não é de costume verificar se o anúncio é malicioso ou não antes da divulgação – isso facilita a ação de um criminoso, que pode comprar a campanha patrocinada, pagá-la com cartão de crédito roubado e começar a infectar os usuários da rede social. O Facebook só costuma remover o conteúdo malicioso após a denúncia por parte dos usuários – porém, durante este período, muitas pessoas são atacadas e infectadas.

 

O abuso da infraestrutura do Facebook para disseminação de malware é constante entre os cibercriminosos brasileiros. Recentemente, uma grande quantidade de trojans e outros códigos maliciosos foram encontrados hospedados na CDN (Content Delivery Network) da rede social. “Os criminosos criam as páginas e anexam arquivos maliciosos nela, geralmente em formato .ZIP, disseminando links que apontam para este arquivo hospedado no Facebook. Para o criminoso é vantajoso, pois se trata de uma hospedagem gratuita. Além disso, essas campanhas maliciosas enganam muitas pessoas já que link recebido realmente aponta para o site da rede social”, completa Assolini.

 

 

O suposto vídeo da prisão do presidente Lula – na verdade um arquivo executável – estava hospedado em um site governamental, da prefeitura de uma cidade do Rio Grande do Sul. Após serem alertados, o arquivo foi removido do ar.

 

Conteúdos Relacionados

Security Report | Overview

Ataques a APIs dobram na América Latina e consolidam nova superfície de risco

Relatório da Akamai revela salto de 113% em ofensivas diárias contra APIs e crescimento de 104% em ataques DDoS na...
Security Report | Overview

Plataforma de proteção unificada à IA direciona estratégia de player em Cyber

Nova identidade marca a evolução da unidade corporativa e fortalece a estratégia de Cibersegurança para empresas em ambientes orientados por...
Security Report | Overview

Aplicações de IA consumirão metade dos esforços de resposta a incidentes até 2028

A análise, desenvolvida pelos especialistas do Gartner, aponta ainda que a complexidade desses sistemas e a rapidez de sua implementação...
Security Report | Overview

GOV.br amplia serviços de proteção do CPF contra fraudes digitais

Serviços gratuitos da Receita Federal e do Banco Central permitem bloquear a abertura de empresas indevidas e monitorar contas bancárias...