Malware Infostealer DUCKTAIL tem como alvo empresas

Malware Infostealer DUCKTAIL tem como alvo empresas

Compartilhar postagem

WithSecure - anteriormente F-Secure Business - detectou um novo malware infostealer: DUCKTAIL. O malware é distribuído por meio de spear phishing no LinkedIn e, em seguida, tem como alvo as contas comerciais do Facebook. 

O DUCKTAIL visa profissionais por meio de campanhas de spear phishing no LinkedIn para sequestrar contas comerciais do Facebook. Pesquisadores de segurança da WithSecure™ (anteriormente F-Secure Business) descobriram uma campanha de ataque apelidada de DUCKTAIL, visando indivíduos e empresas com uma conta comercial ou de anúncios no Facebook. A campanha consiste em um componente de malware que permite o roubo de informações e o sequestro do Facebook Business. Com base em análises e dados coletados, WithSecure™ determinou que a campanha está sendo conduzida por um agente de ameaças vietnamita.

DUCKTAIL provavelmente vem do Vietnã

WithSecure™ descobriu o malware inicialmente desconhecido no início deste ano e começou a analisá-lo. Verificou-se que o agente da ameaça tem desenvolvido e distribuído ativamente malware relacionado à campanha DUCKTAIL desde o segundo semestre de 2021. As evidências sugerem que o agente da ameaça pode ter se envolvido em atividades de cibercrime no final de 2018 e, desde então, atualizou e distribuiu continuamente o malware para aprimorar sua capacidade de contornar os recursos de segurança existentes ou novos do Facebook, bem como outros recursos implementados. A análise revelou ainda que seus motivos são de natureza financeira.

Alvo: contas comerciais do Facebook

As campanhas do DUCKTAIL usam um componente do malware Infostealer projetado especificamente para sequestrar contas do Facebook Business. Esta é a primeira instância de tal funcionalidade conhecida por WithSecure™. Isso distingue o DUCKTAIL das campanhas anteriores de malware direcionadas ao Facebook. O malware é projetado para roubar cookies do navegador e explorar sessões autenticadas do Facebook para roubar informações da conta do Facebook da vítima e, finalmente, sequestrar qualquer conta comercial do Facebook à qual a vítima tenha acesso suficiente.

WithSecure™ descobriu que o DUCKTAIL rastreia seus alvos via LinkedIn e faz phishing de pessoas que provavelmente têm acesso de administrador a uma conta comercial do Facebook.

Alvos cuidadosamente selecionados

🔎 É assim que o DUCKTAIL ataca (Imagem: WithSecure).

“Acreditamos que os golpistas selecionam cuidadosamente um pequeno número de alvos para aumentar suas chances de sucesso e passar despercebidos. A razão para a suposição é que pessoas em cargos seniores, em marketing digital, mídia digital e no departamento de recursos humanos das empresas foram visadas”, disse Mohammad Kazem Hassan Nejad, pesquisador da WithSecure™ Intelligence, a divisão especializada em inteligência de ameaças da WithSecure™ .

A popularidade das redes sociais e plataformas de mídia continua a aumentar. Infelizmente, isso tenta os criminosos cibernéticos a fazerem uso indevido dessas plataformas para seus próprios fins, por ex. B. para a distribuição de malware, roubo, campanhas de desinformação e fraude. O malware direcionado a plataformas sociais como o Facebook tem sido relativamente raro devido aos mecanismos de segurança implementados pelas plataformas. No entanto, seu grande alcance e base de usuários os tornam um vetor de ataque interessante para agentes de ameaças.

Mais em WithSecure.com

 


Sobre a WithSecure

WithSecure, anteriormente F-Secure Business, é o parceiro confiável em segurança cibernética. Provedores de serviços de TI, provedores de serviços gerenciados de segurança e outras empresas confiam na WithSecure - assim como grandes instituições financeiras, empresas industriais e provedores líderes de comunicação e tecnologia. Com sua abordagem orientada a resultados para segurança cibernética, o provedor de segurança finlandês ajuda as empresas a colocar a segurança em relação às operações e a proteger processos e evitar interrupções nos negócios.


 

Artigos relacionados ao tema

Plataforma de cibersegurança com proteção para ambientes 5G

A especialista em segurança cibernética Trend Micro revela sua abordagem baseada em plataforma para proteger a superfície de ataque em constante expansão das organizações, incluindo segurança ➡ Leia mais

Manipulação de dados, o perigo subestimado

Todos os anos, o Dia Mundial do Backup, em 31 de março, serve como um lembrete da importância de backups atualizados e de fácil acesso. ➡ Leia mais

Impressoras como um risco à segurança

As frotas de impressoras empresariais estão a tornar-se cada vez mais num ponto cego e representam enormes problemas para a sua eficiência e segurança. ➡ Leia mais

A Lei AI e suas consequências para a proteção de dados

Com o AI Act, a primeira lei para IA foi aprovada e dá aos fabricantes de aplicações de IA entre seis meses e ➡ Leia mais

Sistemas operacionais Windows: Quase dois milhões de computadores em risco

Não há mais atualizações para os sistemas operacionais Windows 7 e 8. Isto significa lacunas de segurança abertas e, portanto, valiosas e ➡ Leia mais

AI no Enterprise Storage combate ransomware em tempo real

A NetApp é uma das primeiras a integrar inteligência artificial (IA) e aprendizado de máquina (ML) diretamente no armazenamento primário para combater ransomware ➡ Leia mais

Conjunto de produtos DSPM para Zero Trust Data Security

O gerenciamento da postura de segurança de dados – abreviadamente DSPM – é crucial para que as empresas garantam a resiliência cibernética contra a multidão ➡ Leia mais

Criptografia de dados: Mais segurança em plataformas em nuvem

As plataformas online são frequentemente alvo de ataques cibernéticos, como o Trello recentemente. 5 dicas para garantir criptografia de dados mais eficaz na nuvem ➡ Leia mais