levantamento-da-cisco-talos-alerta-para-novo-malware-querouba-dados-pessoais-e-invade-contas-bancarias-no-brasil

Levantamento da Cisco Talos alerta para novo malware querouba dados pessoais e invade contas bancárias no Brasil

Um novo estudo realizado pela Cisco Talos – braço de inteligência de ameaças da Cisco em nível global – alerta para a descoberta de um novo malware bancário, criado por cibercriminosos brasileiros. Denominado como “CarnavalHeist”, o trojan bancário é destinado aos usuários do País e consegue infectar computadores com objetivo de roubar dados pessoais e invadir contas bancárias.

A existência do malware começou a ser notada em fevereiro de 2024. A partir daí, a Cisco Talos passou a suspeitar que sua origem era por atores brasileiros já que muitas das táticas, técnicas e procedimentos observados no “CarnavalHeist” são comuns em outros trojans bancários nacionais, que consistem em malwares disfarçados de programas reais.

Outro grande indício de sua origem é o fato de que o alvo principal são os usuários do Brasil, pois o CarnavalHeist utiliza malware, incluindo gírias brasileiras para descrever alguns nomes de bancos.

Além disso, sua infraestrutura de comando usa exclusivamente a zona de disponibilidade Brazil South do Azure (plataforma de computação em nuvem executada pela Microsoft) para controlar as máquinas atingidas. Dessa forma, tem como alvo específico as instituições financeiras brasileiras.

Apesar de a movimentação mais significativa do malware ter começado em fevereiro último, existe a suspeita de que o “CarnavalHeist” esteja em desenvolvimento ativo desde novembro de 2023, com base em amostras de telemetria. Assim, houve uma expansão das atividades a partir de março de 2024.

Como a infecção acontece

A infecção do “CarnavalHeist” começa com um e-mail (não-solicitado) com tema financeiro falso como isca para fazer o usuário clicar em um link malicioso, que vem encurtado pelo serviço IS.GD.

A seguir alguns exemplos de URLs utilizados:

– https://is[.]gd/38qeon?0177551.5510;

– https://is[.]gd/ROnj3W?0808482.5176;

– https://is[.]gd/a4dpQP?000324780473.85375532000.

Referências à Nota Fiscal Eletrônica

Após fazer o clique, esse comando baixa um arquivo que executa o próximo estágio da infecção e tenta esconder a execução do malware do usuário. Primeiro, o texto “visualização indisponível” é gravado em arquivo “NotaFiscal.pdf” no diretório “Downloads”.

O PDF é aberto para visualização para levar a pessoa a pensar que o mesmo foi baixado. Paralelamente, outro processo de instalação de programa é iniciado de forma minimizada e, assim, o componente malicioso é executado.

Para saber mais sobre o CarnavalHest, acesse o blog da Cisco Talos aqui.

Faça como os mais de 10.000 leitores do tecflow, clique no sino azul e tenha nossas notícias em primeira mão! Confira as melhores ofertas de celulares na loja parceira do tecflow.

Leandro Lima

Graduado em tecnologia em design gráfico, sou apaixonado pela fotografia e inovações tecnológicas. Atualmente escrevo para o Tecflow.

Tags

Compartilhe

ANPD inicia fiscalização de sites pornográficos para verificar controle de acesso de menores
ANPD inicia fiscalização de sites pornográficos para verificar controle de acesso de menores
Alares vai às compras e se torna 2º maior provedor de Internet de São Paulo
O novo mapa da economia digital
O novo mapa da economia digital
Após disputa com Claro, Anatel revela acessos das MVNOs credenciadas no Brasil
Após disputa com Claro, Anatel revela acessos das MVNOs credenciadas no Brasil
O gigantesco e desconhecido volume de acessos informais no SCM
O gigantesco e desconhecido volume de acessos informais no SCM
Laboratório de Inteligência Artificial do Governo vai ativar banco de reuso de soluções no 2º semestre
Laboratório de Inteligência Artificial do Governo vai ativar banco de reuso de soluções no 2º semestre
USP tem curso gratuito de inteligência artificial para professores da educação básica
IA agêntica acelera adoção de serviços gerenciados, aponta KPMG
IA agêntica acelera adoção de serviços gerenciados, aponta KPMG
Anatel mantém divulgação de dados de MVNOs credenciadas
Anatel mantém divulgação de dados de MVNOs credenciadas
Coalização de apps critica Apple por penalizar desenvolvedores e impedir competição no Brasil