Atenção ao malware RoughTed! Saiba o que faz…

21 Comentários

Apesar de todas as facilidades que o mundo digital oferece, é importante termos consciência das ameaças que andam por aí. De acordo com a Check Point, os cibercriminosos utilizaram mais Trojans bancários em agosto passado do que nos meses anteriores. Três variantes deste tipo de malware – Zeus, Ramnit e Trickbot – aparecem no relatório deste mês.


O malware RoughTed, o mais popular da atualidade em Portugal, é capaz de identificar se a vítima está a visitar o website do seu banco, e através de métodos como o keylogging ou o webinject consegue roubar as credenciais de início de sessão ou o PIN de acesso. Também pode direcionar os utilizadores para páginas bancárias falsas, que imitam as originais, para obter mais informação.

No Top 3 de malware mais comum em Portugal durante o mês de agosto de 2017 aparece o ransomware Globeimposter. Embora tenha sido descoberto em maio de 2017, até agora ainda não tinha começado a espalhar-se massivamente através de campanhas de spam, malvertising e exploit kits. Funciona adicionando a extensão .crypt a cada ficheiro após a sua encriptação, exigindo depois um pagamento às vítimas em troca da sua “libertação”.

A grande maioria dos delitos na Internet é cometida com vista ao lucro económico. E, infelizmente, os cibercriminosos têm uma ampla gama de ferramentas à sua disposição para o conseguir. Ver tanto uma variante de ransomware altamente eficaz como uma gama de Trojans bancários entre as dez famílias de malware mais prevalentes mostra realmente a forma como os hackers enriquecem. As empresas devem estar alerta e ser proactivas na proteção das suas redes.

Maya Horowitz, diretora do grupo de inteligência de ameaças da Check Point

O Fireball, aparece na tercerira posição do TOP, sequestra o motor de busca, convertendo-o num descarregador de malware de alto rendimento. É capaz de executar qualquer código nos equipamentos das vítimas, resultando numa ampla variedade amplia.

Top 3 do malware móvel mundial:

  1. Triada – Backdoor modular para Android. Confere privilégios de superutilizador ao malware descarregado e ajuda-o a penetrar nos processos do sistema. O Triada também redireciona para websites maliciosos.
  1. Hiddad – Um malware para Android que adultera as aplicações legitimas e as disponibiliza numa loja de terceiros. A sua principal função é mostrar anúncios. No entanto, também pode conseguir acesso a dados de segurança que se encontrem no sistema operativo, permitindo que um atacante possa deitar a mão a informações sensíveis.
  1. Gooligam – Malware para Android que faz o rooting a dispositivos e rouba o endereços de email e tokens de autenticação que estão guardados neles.

O Índice de Ameaças de agosto mostra o quão diverso e dinâmico é o panorama das ciberameaças. Há alguns meses, o Hummingbad era incrivelmente dominante, mas em agosto nem sequer está entre os dez primeiros. Do mesmo modo, o ransomware tem protagonizado todas as notícias referentes a cibersegurança nos últimos meses, mas agora os Trojans bancários atacam de novo.

Via Chek Point

Comentários

21

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Helder
    Helder

    Mais uma coisa que eu, como utilizador Mac e iOS não me tenho de preocupar

    1. Avatar de Arkan
      Arkan

      recomendo que leia mais helder!

      https://www.tecmundo.com.br/ios/65526-novo-malware-mac-infecta-ios-via-usb-extremamente-perigoso.htm

      alias, por mim pode ficar no seu iosmerd@ kkkkk e MACtrash, sheep sheep é isso mesmo!!

      1. Avatar de Helder
        Helder

        “Notícia” de 2014, e na altura não infectou ninguém, pois não vale a pena ter tanto trabalho…

    2. Avatar de carlos alves
      carlos alves

      Pesnas tu. Eu sou utilizador mac e fodi***
      Tambem pensei sempre “isso é para quem utiliza microsoft, android e outras porcarias que tais”
      Eu fui invadido no meu mac, fizeram um mirror da pagina do meu banco e quando eu pensava que estava a pagar aos meus fornecedores estava era a trans ferir o dinheira para a conta do haker.
      Foram mais de 115mil euros. Sem rasto.
      Nunca te fies que mac ou ios é seguro. É tao seguro como os outros, ou seja nada.

      1. Avatar de censo
        censo

        Isso também não está muito bem contado …

        1. Avatar de Allez
        2. Avatar de carlos alves
          carlos alves

          Isto é o resumo do que me aconteceu a cerca de 3 meses atras.
          Se quiseres posso enviar-te os relatorios da policia cantonal de bern, onde apresentei a quexa uma vez que resido na suiça, e toda a documentaçao por eles forcecida bem como a imformaçao que a interpool e a europool estao agora envolvidas no caso.
          So nao te posso revelar o nome do banco pois em troca do meu silencio eles recerceram-me todo o prejuizo que tive.
          Mas posso afirmar que apos varias investigaçoes feotas ao site do banco e ao meu mac, a conclusao foi sempre a mesma: os akers entraram pelo meu mac.

          1. Avatar de Khidreal
            Khidreal

            Carlos Alves
            Adoro estes gajos que vêm para aqui mandar bitaites tipo o Censo e Allez, e depois uma pessoa diz que pode mostrar as provas e eles calam-se bem caladinhos do tipo “epá, fiquei mal”… A mim dá-me riso esta gente, nao lhe dá riso tambem? Hahahha

    3. Avatar de Zinco
      Zinco

      Parabéns. É assim mesmo, há que acreditar e defender a nossa igreja como a melhor e mais justa sobre a terra e os céus. A Virgem lá está para olhar por nós.

      1. Avatar de Allez
        Allez

        Na paz do senhor…

        1. Avatar de Amilcar Alho
          Amilcar Alho

          Amen…

    4. Avatar de Pedro Pinto

      Infelizmente as ameaças estão por todo o lado. Ainda ontem foi descoberta uma para Mac: https://pplware.sitedev.pt/apple/macbook-bloqueados-remotamente-ataque/

      1. Avatar de Helder
        Helder

        Looooooolol!

        Eu não ando a dar a minha password de iCloud, tanto que isso não é ataque nenhum!

    5. Avatar de Tiago
      Tiago

      Estas completamente enganado, pode ser mais seguro, mas nao há nenhum SO ate hoje que seja seguro 100% … o que é 100% seguro e não usar equipamentos carregados de tecnologias xD e ainda assim fica uma restia de duvida! 🙂

    6. Avatar de Carlos Costa
      Carlos Costa

      LOL essa filosofia é a que trás sempre mais problemas. a falsa sensação de segurança

  2. Avatar de Arkan
    Arkan

    Correu mal a noite, foi?
    Grande azia… inveja é feia hehhehe

  3. Avatar de censo
    censo

    Mac, Windows, Linux…o que for… a maior culpa é do utilizador, não da plataforma que usam. Há muita gente que devia apenas e só continuar a trabalhar com sinais de fumo. Como em muitas outras áreas, também há aqui muita iliteracia.

    1. Avatar de Henrique
      Henrique

      +1!! Verdade!

    2. Avatar de Allez
      Allez

      Pessoal que não quer fazer… Vem para aqui mandar postas de pescada.

  4. Avatar de Bruno
    Bruno

    Nem sinais de fumo, amigo… Já chega de fogos por cá!
    Quanto ao assunto, estava a procura do ponto de acesso destes malwares, o que não parece estar explícito na notícia, mesmo já sabendo que não devemos instalar apps fora da loja oficial, ter atenção aos e-mails, e a publicidade. Não faz mal repetir estes pontos, pode ser que as pessoas entendam com a repetição…

  5. Avatar de Brucetuga
    Brucetuga

    Ao contrário de comentários que tenho lido, um bom antivírus pode ajudar sempre qualquer coisa.
    Não é infalível mas é sempre mais uma medida de segurança. Claro que se ele avisar e o utilizador não acatar o conselho, tudo falha na mesma 😛
    É precisa atenção redobrada nos links do navegador para que exista um mínimo de certeza que estamos realmente no banco.
    Em relação ao SO, falham todos porque se o esquema for baseado na Internet qualquer SO é apanhado …