fbpx

Logomarca NCA Comunicação

Maio03

ESET alerta: brasileiros estão na mira dos trojans bancários

Categorias // Destaques, Geral Lidos 433

A ESET, empresa líder na detecção proativa de ameaças, detectou que um tipo de ameaça vem se aprimorando e se tornando mais efetiva ao longo do tempo: o trojan bancário, também conhecido como “cavalo de Troia”, em português. Essa ameaça pode ser vista ao redor de todo o mundo, mas tem uma atuação muito forte no Brasil.

Os trojans visam se apoderar das informações bancárias de suas vítimas para realização de operações ilegais ou até sequestro de contas bancárias.

Como as ameaças se escondem

Diversas ameaças procuram se disfarçar perante suas vítimas para que elas possam seguir as instruções ou abrir os arquivos que os criminosos desejam. Os meios mais utilizados para propagação de trojans bancários são:

  • Phishing

    São e-mails compostos para se parecer com uma mensagem verdadeira de alguma empresa, às vezes até do ramo bancário, e normalmente pedem para que a vítima baixe algum arquivo ou acesse um link contido na mensagem. A infecção se inicia a partir daí.

De acordo com relatórios e métricas de janeiro a abril de 2019, disponibilizados pelas soluções de proteção da ESET, foi detectado que o Banload, um tipo de trojan, vem atuando fortemente no Brasil por meio da disseminação de malwares bancários e diversas outras ameaças.

  • Aplicativos

    Não é de hoje que os aplicativos bancários vêm ganhando cada vez mais espaço entre os usuários, substituindo quase todas as operações que antes eram executadas nas agências ou apenas pela Internet. Sabendo disso, os criminosos apostam cada vez mais em aplicativos maliciosos que fingem trazer funcionalidades à vítima e, na verdade, coletam dados bancários.

  • Arquivos sazonais

“Primeiro episódio da última temporada de Game of Thrones” ou “Windows 10 Sem ativação ptBR 64bits”, são exemplos de como os cibercriminosos fisgam suas vítimas. Comumente a nomenclatura destes arquivos fingem se tratar de algo inofensivo, mas escondem os artifícios preparados pelos criminosos.

Tendo em mente as diversas formas de propagação, é interessante saber também qual a maneira mais usada pelos criminosos para disseminar o cavalo de Troia.

Famílias de Trojan bancário que mais afetam o Brasil

Sabendo que o Banload é um meio de carregar diversos tipos de malwares, a ESET focou sua busca nas principais famílias de trojans bancários presentes no Brasil. Como existem diversas famílias diferentes, a empresa descreveu o funcionamento da ameaça mais detectada dentre as principais, os malwares da família ClientMaximus. Os malwares desta família detêm sozinhos mais de 40% das atividades detectadas no período.

Como o ClientMaximus atua?

O funcionamento deste tipo de ameaça costuma ser razoavelmente semelhante aos demais trojans. Alguns tem certas funcionalidades a mais ou a menos, procuram se camuflar de formas diferentes, mas seu funcionamento no momento da extração de informações das vítimas costuma ser bem parecido.

Ao infectar a vítima o malware normalmente se esconde, neste caso se camufla como uma DLL usada por outros programas legítimos. Este tipo de ataque é chamado de sequestro de DLL, ou DLL hijack em inglês.

Depois da infecção, assim que a vítima acessa sites de uma das instituições bancárias que o malware está monitorando, o atacante pode tomar ações no host da vítima. Quando é feito um acesso legítimo ao banco, o criminoso passa a ter acesso as funções bancárias da vítima e pode manipulá-las como bem entender.

Mesmo que o criminoso não tenha armazenado dados de login, ele pode aguardar até que a vítima faça outra transação num dos sites monitorados para se apossar de mais recursos financeiros.

Estes três passos também permitem que o criminoso possa configurar um meio de acesso permanente ao computador de sua vítima, fazendo com que as interações do usuário com o banco não sejam mais necessárias para que o controle ocorra.

Como se proteger?

É necessário se manter em constante alerta para que os criminosos nunca tenham sucesso em suas tentativas de obter lucro ilícito. Para aumentar a chance de êxito nesta tarefa sempre árdua, a ESET dá sete dicas de segurança que auxiliarão a impedir que ataques de trojans bancários sejam bem-sucedidos.

  • Não utilize software pirata nem faça uso de programas que realizam ativação clandestina, também conhecidos como cracks.
  • Sempre assista filmes e séries por meios oficiais.
  • Fique atendo a todos os e-mails, observe se o remetente e os links presentes na mensagem pertencem realmente à empresa que eles dizem fazer parte.
  • Navegue por sites confiáveis ou tenha softwares de proteção capazes de filtrar a navegação de endereços suspeitos.
  • Mantenha todos os softwares do computador ou smartphone em sua última versão disponibilizada pelo fabricante e com todas as atualizações de segurança instaladas.
  • Tenha cautela ao acessar links disponibilizados em aplicativos de troca de mensagens, como o WhatsApp – há uma grande quantidade de ameaças que se propagam dessa forma.
  • Mantenha os softwares de proteção sempre ativos e configurados para bloquear ameaças.

Para mais informações, visite o portal de notícias da ESET, chamado WeLiveSecurity, em:  https://www.welivesecurity.com/

blog comments powered by Disqus

Blog da Bebel

AP da 13 oferece 25 vagas gratuitas para curso de Produção e Gestão Cultural

Com a ideia de fomentar o acesso ao fazer cultura, a Sopro Produções e a Cardume Cultural, promovem a seleção de 25 artistas das artes cênicas de regiões descentralizadas de Curitiba para uma imersão de três meses em curso presencial que propõe conceitos de produção, elaboração de projetos e gestão cultural

 

Leia aqui

“Conta-te” nova produção da Sociedade Poética estreia em Curitiba

Escrita pela autora e diretora, Pagu Leal, a comédia traz 3 atrizes de diferentes idades  fazendo 3 atrizes de diferentes idades que mesclam suas vidas ao processo artístico da construção  de uma peça de teatro, sensível e poética, com o tema: assédio moral. A primeira temporada gratuita no Teatro Cleon Jacques, será de 17 a 28 de abril.

 

Leia aqui

Festa MUV: 25 anos celebrados no estilo Bairro Black

Após o lançamento do EP Bairro Black, o projeto musical MUV - Movimento Uniformemente Variado, dirigido pelos  artistas Ricardo Verocai e Kátia Drumond finalizam o projeto Difusão Bairro Black com dois grandes shows que marcam os 25 anos de trajetória da música do MUV. O primeiro show será durante a Feira Afro da Zumbi, no dia 21 de abril (15h30) e o encerramento dia 26 de abril (20h) o groove dançante do MUV será no Espaço Fantástico das Artes, e quem embala a pista de dança da festa na sequência é o DJ Jeff Bass. 

 

 

Leia aqui

Flagrantes do Mundo Jurídico

O inventor da mentira

É claro que a mentira existe desde os primórdios da humanidade, mas era uma especie de farsa tosca, para esconder a verdade ou enganar os incautos. Ela não exigia muita arte e subterfúgio porque a escolaridade humana era primária, quase nenhuma, e portanto não era municiada o suficiente  para ocasionar dano irreparável aos pobres enganados. E ninguém sabia quem era o Pai da mentira.

Leia aqui

Pedir penico & rejeição

 Juro que não fui eu que dei o título desta crônica pois só acatei a sugestão do meu amigo Tucides, que insistiu muito e sugeriu um conteúdo ameno e digerível, tudo por ser domingo. Dia do ócio e de jogar conversa fora  sem nenhuma preocupação, apenas para ler e deixar o tempo passar. Eu até hoje não me conformo  com duas atitudes comprometedoras (ao meu ver) do senador Sérgio Moro, que me levaram a lembrar da expressão chula “pedir penico” ou “arrego” quanto o nocaute está iminente.

Leia aqui

Coitado, infeliz e aposentado

Tem dias que olhamos para atrás e nos deparamos com pessoas tristes e injustiçadas, mas que vivem em moradias luxuosas e com muito dinheiro no bolso, mas querem mais e acham que podem conseguir tudo embora não mereçam. Aqueles que um dia optaram por fazer política deveriam saber que o cargo eletivo é efêmero, pois não é emprego e nem tem vínculo de trabalho com o Estado, logo o mandato não atrela o seu ocupante como servidor público.

Leia aqui

No balcão sem frescura

Não poderia ser outro!

 Nunca duvidei desde muito tempo que o tal do Dino seria indicado pelo Luiz Ignácio  como candidato ao STF na vaga da Rosa Weber; e a previsão se confirmou

Leia aqui

Italianos e o Churrasco...

Quando criança, íamos passar o final de semana na chácara em São Luiz do Purunã. Me recordo de acordar aos domingos com o sino da igreja soando de maneira extremamente delicada, é algo que até hoje tem um significado

Leia aqui

Festival de Petisco em bares de Curitiba

Os amantes das comidas típicas de bares assim como eu, poderão se deliciar com o 1º Festival de Petisco de Curitiba

Leia aqui

Mamãe, eu quero!

Concerto de Natal beneficente terá entrada gratuita no Teatro Positivo

Apresentação adiciona tecnologia e interatividade a espetáculo de música e dança

Leia aqui

Beakman é presença confirmada no Geek City

Atração promete trazer muita nostalgia e ciência para o evento

Leia aqui

Espetáculo inovador de teatro ilusionista no Ave Lola

O público paga quando quiser no ingresso, ao final do espetáculo

Leia aqui

E-ticket

Viajar de carro no Brasil

Cada vez mais as road trips são um novo segmento de destaque entre os Brasileiros. O resgate de viajar de carro é poder explorar e conhecer sem pressa os encantos de cada região

Leia aqui

Barreado fora de Morretes!!

Com esses dias frios, nada como comer bem. A dica de hoje é uma tradicional receita do litoral Paranaense: o barreado. Mas nem só em Morretes, podemos degustar essa maravilha e por isso mesmo listamos algumas opções locais imperdíveis

Leia aqui

Chope nas alturas

Sim, a notícia mais comentada da semana no setor de Turismo, depois das Olimpíadas, foi a divulgação da companhia aérea holandesa KLM que a partir de agosto, passará a servir chope de barril em seus voos

Leia aqui

Aplausos

Curso: designer de sobrancelhas, um mercado promissor e rentável

Com aulas didáticas e metodologia simplificada, o curso de design de sobrancelhas, ministrado por Livia First, ensina os segredos para quem deseja se aprimorar ou entrar neste vantajoso segmento da estética facial.

Leia aqui

Marisa Monte anuncia shows em Curitiba no Teatro Positivo

Em setembro de 2022, Portas se abrem para os fãs de Marisa Monte em Curitiba

Leia aqui

Positivo faz concerto internacional de Natal no Barigui

Inspirado nos grandes festivais europeus, Clássicos Positivo leva orquestra filarmônica ao parque em duas apresentações, abertas e gratuitas, no dia 11 de dezembro

Leia aqui