Ouvidoria 0800 718 2048 | SAC 0800 200 6070 | Sinistros 0800 202 2042

Manchetes do Mercado

12 de março de 2024

Usuários brasileiros estão sob ameaça de novo Malware bancário

Compartilhe

Propagação do  ataque 

Um novo trojan bancário, denominado CHAVECLOAK, está sendo disseminado por meio de e-mails de phishing que contêm anexos em PDF. Este método de propagação é sofisticado e exige atenção redobrada dos usuários.

Ataque Cibernético 

Esse ataque opera através do download de um arquivo ZIP a partir do PDF anexado, seguido pela execução do malware final. Uma vez que o arquivo ZIP é baixado, o CHAVECLOAK utiliza técnicas de side-loading de DLL para carregar e executar o código malicioso.

Isca Temática do DocuSign

Os cibercriminosos estão se aproveitando de iscas temáticas do DocuSign para ludibriar os usuários. Os arquivos PDF contêm um botão que supostamente permite aos usuários ler e assinar documentos, mas, na realidade, acionam a execução do malware.

Funcionamento do Malware

Dentro do instalador, encontra-se um executável denominado “Lightshot.exe”, que faz uso do side-loading de DLL para carregar o malware CHAVECLOAK, representado pelo arquivo “Lightshot.dll”. Esse malware é projetado para roubar informações sensíveis dos usuários.

Roubo de Informações Sensíveis

O CHAVECLOAK é capaz de coletar metadados do sistema e realizar verificações para identificar a localização da máquina comprometida. Se a máquina estiver localizada no Brasil, o malware monitora ativamente o acesso do usuário a portais financeiros específicos.

Monitoramento de Acesso a Portais Financeiros

O malware CHAVECLOAK monitora de perto o acesso dos usuários a uma variedade de portais financeiros, incluindo bancos tradicionais e plataformas de criptomoedas como o Mercado Bitcoin. Essa vigilância permite que os cibercriminosos coletem informações financeiras confidenciais das vítimas.

Necessidade de Vigilância e Conscientização

Diante desse cenário, é crucial que os usuários estejam cientes dessas ameaças e adotem medidas proativas para proteger seus sistemas e dados pessoais. A educação sobre segurança cibernética e a implementação de práticas seguras de navegação são essenciais para mitigar os riscos de ataques como o CHAVECLOAK.

Fonte: BoletimSec

Saiba como o Seguro Cyber pode te proteger:

ataque cibernético seguro cyber

Publicado em: