Avançar para o conteúdo principal

Cibercriminosos sequestram contas de WhatsApp para espalhar malware entre amigos e colegas



 Grupo utiliza perfis já comprometidos para distribuir anexos maliciosos. As mensagens são enviadas para os contactos dessas contas, aumentando a probabilidade de os destinatários abrirem os ficheiros.


Os cibercriminosos tentaram disfarçar o malware para que parecesse um programa seguro e oficial do computador Thomas White / REUTERS

Uma campanha de cibercrime distribuiu ficheiros maliciosos através de mensagens directas na aplicação de computador e versão web do WhatsApp, alertou nesta terça-feira, 30 de Junho, a empresa de segurança informática russa Kaspersky.


De acordo com a investigação da empresa, o grupo responsável utiliza perfis já comprometidos para distribuir anexos maliciosos. As mensagens são enviadas para os contactos dessas contas, aumentando a probabilidade de os destinatários abrirem os ficheiros.


Uma vez instalado, o malware permite aos criminosos aceder remotamente ao sistema infectado através de funcionalidades administrativas padrão, concebidas para utilização legítima em suporte e gestão de sistemas informáticos.


“Os nomes dos ficheiros são cuidadosamente disfarçados como documentos empresariais rotineiros, como facturas e avisos de pagamento, e adaptados a vários idiomas para apoiar uma estratégia de disseminação alargada”, observa Fareed Radzi, investigador de segurança da Kaspersky, citado em comunicado.


A utilização de múltiplas línguas nos nomes dos ficheiros sugere um alargado alcance regional, especialmente na Europa. Português, inglês, francês e alemão foram os idiomas mais utilizados nos ataques.


Os cibercriminosos tentaram disfarçar o malware de forma a parecer um programa seguro e oficial do computador. As amostras de Visual Basic Script (VBS) — uma linguagem de programação desenvolvida pela Microsoft — incluem comentários extensos e metadados concebidos para imitar componentes legítimos do Microsoft Windows Update.


A cadeia de infecção

“Depois de abertos, [os ficheiros] desencadeiam uma cadeia de infecção em várias fases que descarrega e executa silenciosamente componentes maliciosos adicionais a partir de infra-estruturas externas”, acrescenta o investigador da Kaspersky.


O script inicial cria uma pasta de trabalho em C:\Users\Public\Documents e, a partir daí, descarrega novos códigos de servidores externos, que depois são executados através do Windows Script Host. Esses códigos realizam acções adicionais no sistema e descarregam ainda um arquivo comprimido a partir da mesma infra-estrutura, que contém então um pacote de instalação de software de monitorização e gestão remota.


Foram identificadas vítimas em vários países e territórios, incluindo Malásia, Brasil, Singapura, Taiwan e Vietname, sendo a Malásia o país com o maior número de casos observados.


A Kaspersky aconselha os utilizadores a desconfiarem de anexos inesperados no WhatsApp, mesmo quando pareçam ter sido enviados por contactos conhecidos. Recomenda ainda não abrir ficheiros executáveis ou de script — como .vbs, .vbe, .exe, .bat, .cmd, .js e .ps1 — sem confirmar a sua origem e manter um sistema de segurança actualizado em todos os dispositivos.


Cibercriminosos sequestram contas de WhatsApp para espalhar malware | Cibersegurança | PÚBLICO


Comentários

Notícias mais vistas:

Rendas congeladas “desesperam” proprietários e inquilinos apontam despejos como medida “oportunista”

Foto: Rodolfo Alexandre Reis  Luís Menezes Leitão, presidente da Associação Lisbonense de Proprietários diz que as propostas do Governo sobre o descongelamento das rendas são “minúsculas” e que mesmo em relação ao despejos “falta muito por esclarecer”. Já António Machado, líder da Associação de Inquilinos Lisbonenses considera que aumentar a liberalização dos contratos significa que “a parte mais fraca ainda fica mais fraca”. Concordam em discordar. É desta forma que os proprietários e inquilinos olham para o conjunto de medidas apresentadas pelo Governo sobre o novo regime do arrendamento urbano (NRAU). No lado da Associação Lisbonense de Proprietários (ALP), o presidente Luís Menezes Leitão, lamenta que o congelamento das rendas antigas a 1990, um dos principais cavalos de batalha da ALP se mantenha praticamente inalterado. “As alterações são minúsculas e só têm significado relativamente a inquilinos que ganhem acima de cinco salários mínimos mensais e mesmo assim estabelece a fi...

Quimioterapia com "efeitos secundários mínimos". A descoberta na luta contra o cancro que tem a mão de duas portuguesas

 Diana Fernandes e Fernanda Andrade integram a equipa de investigadores que desenvolveu um hidrogel injetável que pode estar perto de revolucionar a quimioterapia como hoje a conhecemos. Quiseram "humanizar" o tratamento e tornar "mínimos" os seus efeitos secundários. Os tumores sólidos são os alvos do tratamento, como cancro do ovário, cérebro, mama ou pâncreas É macio, injetável, biodegradável e feito com compostos naturais. São as principais características do novo hidrogel desenvolvido por investigadores do Instituto de Investigação Vall d’Hebron (VHIR) que pode simbolizar um verdadeiro ponto de viragem na luta contra o cancro. Composta por celulose e quisotano, esta formulação local funciona como um “sistema de depósito” que vai libertando o fármaco da quimioterapia “pouco a pouco, durante um longo período de tempo”, com precisão junto da zona do tumor. É o que explica à CNN Portugal a principal investigadora do projeto, Diana Fernandes, 39 anos, doutorada em T...

CRA: a lei europeia de cibersegurança que vai afetar milhares de produtos

 A União Europeia está a mudar a forma como a cibersegurança é encarada. Com o Cyber Resilience Act (CRA), a segurança deixa de ser apenas uma preocupação das organizações e passa também a ser uma obrigação diretamente associada aos produtos digitais colocados no mercado europeu. Cyber Resilience Act (CRA): a lei europeia de cibersegurança que vai afetar milhares de produtos A nova legislação estabelece requisitos obrigatórios de cibersegurança para produtos com elementos digitais, abrangendo desde software e sistemas operativos a dispositivos IoT, equipamentos conectados e determinados componentes de infraestrutura. O objetivo é simples: os produtos digitais devem ser concebidos, desenvolvidos e mantidos tendo a segurança em conta desde o início e durante todo o seu ciclo de vida. O que é o Cyber Resilience Act? O CRA é uma regulamentação europeia que estabelece requisitos de cibersegurança para produtos com elementos digitais comercializados na União Europeia. A grande mudança es...