BOLETIM DIÁRIO DE CIBERSEGURANÇA

BOLETIM DIÁRIO DE CIBERSEGURANÇA
janeiro 10, 2022 No Comments Boletim Rubens Zolotujin

  • Malware FluBot agora tem como alvo a Europa se passando por aplicativo Flash Player.
    O malware FluBot amplamente distribuído continua a evoluir, com novas campanhas distribuindo o malware como Flash Player e os cibercriminosos estão adicionando novos recursos. FluBot é um cavalo de Troia bancário Android que rouba credenciais exibindo formulários de login de sobreposição em muitos bancos em todo o mundo. As iscas que sao enviadas de SMS para sua distribuição incluem: Atualizações de segurança falsas, Adobe Flash Players falsos, memorandos de correio de voz e avisos de entrega de encomendas falsificados. Uma vez no dispositivo, o FluBot pode roubar credenciais de banco on-line, enviar ou interceptar mensagens SMS e capturar imagens. Como o malware usa o dispositivo da vítima para enviar novas mensagens de smishing para todos os seus contatos, ele geralmente se espalha como um incêndio.
  • Cibercriminosos continuam abusando da falha Log4j.
    Organizações públicas e privadas, incluindo a Microsoft e a US Federal Trade Commission (FTC), estão alertando as organizações contra ataques contínuos que exploram o Log4Shell . Desde dezembro de 2021, invasores patrocinados pelo estado e outros atacantes têm como alvo a falha do Log4j. De acordo com a Microsoft , as organizações podem não estar totalmente cientes das falhas do Log4j em seu ambiente. No mês passado, a Microsoft lançou várias atualizações e alertas para ajudar seus clientes. Junto com a Microsoft, a FTC alertou que está planejando tomar medidas contra qualquer empresa dos EUA que falhe em proteger as informações de seus clientes contra os ataques Log4j em andamento.
  • Grupo de cibercriminosos visam empresas dos EUA com dispositivos USB para instalar Ransomware.
    O FBI diz que o FIN7, um grupo infame do crime cibernético que está por trás das operações de ransomware Darkside e BlackMatter, enviou dispositivos USB maliciosos para empresas dos EUA nos últimos meses na esperança de infectar seus sistemas com malware e realizar ataques. O FBI tem recebido relatórios de vários pacotes contendo esses dispositivos USB, enviados a empresas americanas nas indústrias de transporte, seguro e defesa. Os pacotes foram enviados pelo United States Postal Service e United Parcel Service, acrescentou a agência. Segundo o FBI, se os destinatários conectassem os drives USB em seus computadores, os dispositivos executariam um ataque BadUSB, onde o drive USB se registraria como um teclado e enviaria uma série de pressionamentos de tecla automatizados pré-configurados para o PC do usuário. Esses pressionamentos executariam comandos do PowerShell para baixar e instalar vários tipos de malware que funcionariam como backdoors para os invasores nas redes das vítimas.
Tags
Sobre o Autor
Rubens Zolotujin Rubens Zolotujin, renomado fundador da Luigi Tecnologia, é um visionário na área de segurança cibernética. Com um compromisso inabalável com a excelência, ele lidera sua empresa na missão de oferecer soluções de segurança de alta qualidade para empresas de todos os tamanhos. Com uma carreira pautada pela inovação e expertise em cibersegurança, Rubens se destacou como um líder respeitado no setor.

Leave a reply

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.