Sites piratas falsos distribuem malware Infostealer

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

Recentemente, analistas de segurança da equipe Zsacler ThreatLabZ encontraram campanhas de distribuição de malware Infostealer em sites falsos de conteúdo pirata. Especialmente as pequenas empresas que desejam economizar dinheiro com cópias piratas podem ter problemas maiores do que se tivessem comprado o software.

Este tipo de distribuição de código malicioso destina-se a pessoas que conscientemente baixam uma cópia pirata de uma plataforma ilegal e, portanto, não prestam muita atenção ao que estão baixando em segundo plano em seu disco rígido. No caso das campanhas de malware que agora foram descobertas, eles pagam por esse comportamento divulgando informações privadas, que podem ser usadas posteriormente para outras atividades criminosas.

Sites piratas não estão morrendo

Há mais de 20 anos, aquela que é provavelmente a mais conhecida bolsa de pirataria de música viu a luz do dia na Internet. Sucessores como Pirate Bay expandiram o conteúdo de mídia para incluir filmes, séries ou software. Embora muitas das trocas comuns na web tenham sido fechadas em vários processos judiciais, ainda existem imitadores e caronas para usuários que desejam evitar um modelo de investimento ou assinatura. Os cibercriminosos agora estão procurando por suas vítimas lá.

A equipe do ThreatLabZ analisou algumas campanhas que usam sites piratas para distribuir ladrões de informações. A captura de tela mostra os resultados de pesquisa do Google de sites falsos de pirataria que parecem enganosamente semelhantes aos de pirataria de software. Essas campanhas são bem-sucedidas porque visam pessoas que não conseguem enxergar através do golpe de várias janelas pop-up no processo de download ilegal de software.

Malware rápido via janela pop-up

Depois de clicar para iniciar o download, ocorrem vários redirecionamentos, que obscurecem o processo de detecção e, por fim, levam à página com o código malicioso do infostealer. Em um site legítimo, o redirecionamento provavelmente soaria o alarme. Os visitantes que visitam sites duvidosos são mais propensos a assumir que este é um processo do modelo de negócios do site shareware. Depois que os usuários são redirecionados para a página final e o download é concluído, a carga útil do código malicioso é ocultada em um arquivo zip com tamanho superior a 10 MB. No exemplo examinado, o URL que hospeda o malware é um diretório aberto com mais de 3000 arquivos zip maliciosos disfarçados de arquivos típicos de software hackeado.

As campanhas mostram como os invasores exploram o comportamento do usuário distribuindo software pirata para proliferar o malware Infostealer. Os usuários podem evitar facilmente essas infecções evitando essa prática ilegal e apenas visitando sites legítimos e obtendo software de fontes confiáveis.

Mais em Zscaler.com

 


Sobre Zscaler

O Zscaler acelera a transformação digital para que os clientes possam se tornar mais ágeis, eficientes, resilientes e seguros. O Zscaler Zero Trust Exchange protege milhares de clientes contra ataques cibernéticos e perda de dados, conectando com segurança pessoas, dispositivos e aplicativos em qualquer lugar. O Zero Trust Exchange baseado em SSE é a maior plataforma de segurança em nuvem em linha do mundo, distribuída em mais de 150 data centers em todo o mundo.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais