Bitdefender detecta família de malware “MosaicLoader”

Bitdefender_Notícias

Compartilhar postagem

Bitdefender detecta nova família de malware “MosaicLoader”. Os cibercriminosos reservam pontos de destaque para anúncios online para proliferar conta-gotas de malware. Baixe uma ampla variedade de malware, desde criptomineração até exfiltração de dados para proteger identidades.

Os ataques "MosaicLoader" detectados pelo Bitdefender Labs têm como alvo pessoas que procuram e baixam software crackeado. Depois que o dispositivo é infectado, o malware atua como um conta-gotas para outras ferramentas maliciosas, desde ladrões de cookies e criptomineradores até cavalos de Tróia complexos.

MosaicLoader: Família de malware com alto potencial de dano

A Bitdefender apelidou essa família de malware de alto potencial de MosaicLoader. Deve seu nome à sua estrutura interna complexa, que visa confundir os analistas de malware usando técnicas de ofuscação. O código é dividido em pequenos pedaços, as instruções de execução são misturadas. O malware executa extensas operações matemáticas com grandes valores: isso dificulta a engenharia reversa e oculta o código executável em uma grande quantidade de números que dão a impressão de dados de carga útil. Os analistas de segurança da Fortinet descobriram recentemente técnicas semelhantes.

Marketing online para malware

Para proliferar o malware, os cibercriminosos compram ativamente espaço publicitário proeminente nos mecanismos de pesquisa. Assim, eles classificam seus links de conta-gotas maliciosos como os principais resultados para os usuários que procuram software quebrado ilegalmente. Os downloaders se disfarçam com seus ícones e em suas informações de assinatura.

Perigo para a identidade online

Malware e suas funções obtidas via MosaicLoader (Imagem: Bitdefender).

Uma vez infectado, o MosaicLoader age como um conta-gotas para qualquer malware, desde ladrões de cookies e criptomineradores até Trojans complexos, como o backdoor Glupteba.

O MosaicLoader também pode danificar as identidades privadas dos usuários. O Malware Sprayer pode implantar vários programas para roubar cookies do Facebook no sistema comprometido, que exfiltra os dados de login. Isso permite que as contas do Facebook sejam invadidas de forma ilegal e profissional: postar em nome da vítima coloca em risco sua reputação ou espalha malware. A ferramenta também prolifera cavalos de Tróia de acesso remoto que registram as teclas digitadas pelas vítimas, ouvem o áudio falado no microfone e capturam capturas de tela. Essas informações privadas também podem ser usadas para controlar contas de clientes, roubar identidades digitais ou até mesmo chantagear vítimas.

campanha global

A campanha é amplamente difundida globalmente (Imagem 2) e não parece ter como alvo nenhum país, organização ou setor de mercado específico. Muito provavelmente, os PCs são os mais atingidos. Em geral, os usuários são aconselhados a não baixar software crackeado. Isso não é apenas ilegal, mas também muito perigoso, pois nunca se pode ter certeza de que a versão baixada não contém malware colocado por criminosos cibernéticos. Além disso, cada usuário deve verificar o domínio de origem de cada download individual para garantir que os dados sejam legítimos. O antimalware atualizado oferece a melhor proteção possível no momento.

Mais em Bitdefender.com

 


Sobre o Bitdefender

A Bitdefender é líder global em soluções de segurança cibernética e software antivírus, protegendo mais de 500 milhões de sistemas em mais de 150 países. Desde a sua fundação em 2001, as inovações da empresa fornecem regularmente excelentes produtos de segurança e proteção inteligente para dispositivos, redes e serviços em nuvem para clientes particulares e empresas. Como fornecedor preferido, a tecnologia da Bitdefender é encontrada em 38 por cento das soluções de segurança implantadas no mundo e é confiável e reconhecida por profissionais da indústria, fabricantes e clientes. www.bitdefender.de


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais