Malware FluBot agora tem como alvo a Europa se passando por aplicativo Flash Player. O malware FluBot amplamente distribuído continua a evoluir, com novas campanhas distribuindo o malware como Flash Player e os cibercriminosos estão adicionando novos recursos. FluBot é um cavalo de Troia bancário Android que rouba credenciais exibindo formulários de login de sobreposição em muitos bancos em todo o mundo. As iscas que sao enviadas de SMS para sua distribuição incluem: Atualizações de segurança falsas, Adobe Flash Players falsos, memorandos de correio de voz e avisos de entrega de encomendas falsificados. Uma vez no dispositivo, o FluBot pode roubar credenciais de banco on-line, enviar ou interceptar mensagens SMS e capturar imagens. Como o malware usa o dispositivo da vítima para enviar novas mensagens de smishing para todos os seus contatos, ele geralmente se espalha como um incêndio.
Cibercriminosos continuam abusando da falha Log4j. Organizações públicas e privadas, incluindo a Microsoft e a US Federal Trade Commission (FTC), estão alertando as organizações contra ataques contínuos que exploram o Log4Shell . Desde dezembro de 2021, invasores patrocinados pelo estado e outros atacantes têm como alvo a falha do Log4j. De acordo com a Microsoft , as organizações podem não estar totalmente cientes das falhas do Log4j em seu ambiente. No mês passado, a Microsoft lançou várias atualizações e alertas para ajudar seus clientes. Junto com a Microsoft, a FTC alertou que está planejando tomar medidas contra qualquer empresa dos EUA que falhe em proteger as informações de seus clientes contra os ataques Log4j em andamento.
Grupo de cibercriminosos visam empresas dos EUA com dispositivos USB para instalar Ransomware. O FBI diz que o FIN7, um grupo infame do crime cibernético que está por trás das operações de ransomware Darkside e BlackMatter, enviou dispositivos USB maliciosos para empresas dos EUA nos últimos meses na esperança de infectar seus sistemas com malware e realizar ataques. O FBI tem recebido relatórios de vários pacotes contendo esses dispositivos USB, enviados a empresas americanas nas indústrias de transporte, seguro e defesa. Os pacotes foram enviados pelo United States Postal Service e United Parcel Service, acrescentou a agência. Segundo o FBI, se os destinatários conectassem os drives USB em seus computadores, os dispositivos executariam um ataque BadUSB, onde o drive USB se registraria como um teclado e enviaria uma série de pressionamentos de tecla automatizados pré-configurados para o PC do usuário. Esses pressionamentos executariam comandos do PowerShell para baixar e instalar vários tipos de malware que funcionariam como backdoors para os invasores nas redes das vítimas.
Rubens ZolotujinRubens Zolotujin, renomado fundador da Luigi Tecnologia, é um visionário na área de segurança cibernética. Com um compromisso inabalável com a excelência, ele lidera sua empresa na missão de oferecer soluções de segurança de alta qualidade para empresas de todos os tamanhos. Com uma carreira pautada pela inovação e expertise em cibersegurança, Rubens se destacou como um líder respeitado no setor.