Pular para o conteúdo principal

Nova ação de cibercriminosos usa Word para atacar internautas

Através de um arquivo infectado, criminosos invadem o sistema operacional do computador da vítima e têm acesso a diversas informações pessoais.

Nesta semana, o Kaspersky Lab descobriu um tipo incomum de ataque entre os cibercriminosos brasileiros. Através de um arquivo malicioso do Office, anexado a uma mensagem de e-mail com o título "Comprovante Internet Banking", o arquivo .rtf (um dos formatos em que podem ser salvos arquivos do Word) solicia que o usuário dê um duplo clique na imagem do recibo. Logo em seguida, é oferecida a execução de um arquivo .cpl que se executado, inicia a infecção.

O arquivo CPL é um trojan bancário da família Trojan.Win32.ChePro. Depois de executado, ele irá baixar diversos outros arquivos para o sistema da vítima e instalar a infecção.

O uso dessa técnica permite aos cibercriminosos burlar os filtros de e-mail por extensões de arquivos, visto que raramente arquivos DOC e RTF são bloqueados.

Veja abaixo prints divulgados pelo Kaspersky Lab mostrando como se dá a infecção:


Comentários

Postagens mais visitadas deste blog

Pizza 🍕

Segue lá no  Instagram.

Alexandre de Moraes é um homem com medo

Segue lá no Instagram.

FBI demite contratado da Accenture após suposto vazamento de dados ligado ao ShinyHunters

Uma falha de segurança em um sistema de terceiros teria exposto informações pessoais de milhares de funcionários do FBI e levado ao afastamento de um contratado da Accenture. Segundo as informações disponíveis, o incidente envolveu o Oracle PeopleSoft , plataforma utilizada em funções administrativas e de recursos humanos, e uma vulnerabilidade identificada como CVE-2026-35273 . O caso também teria envolvido o bypass de um Web Application Firewall (WAF) , permitindo que os atacantes alcançassem o sistema vulnerável. Suposta ligação com o ShinyHunters O incidente teria sido associado à atividade do ShinyHunters , grupo conhecido por ataques e pela tentativa de monetização de dados roubados. A exposição de informações de funcionários do FBI é especialmente preocupante. Mesmo que não envolva dados classificados, nomes, informações profissionais, contatos e relações organizacionais podem ser utilizados em phishing, engenharia social, falsificação de identidade e ataques direcionados . É im...