Curioso: malware bloqueia o acesso a portais de compartilhamento de arquivos

Notícias Sophos

Compartilhar postagem

Sophos descobre estranho ataque cibernético: Malware impede que usuários de software pirata acessem portais de compartilhamento de arquivos. Os arquivos maliciosos são compilados para Windows 64 de 10 bits, mas assinados com certificados digitais falsos.

A mais recente descoberta da Sophos é um malware que ataca usuários de compartilhamento de arquivos e bloqueia o acesso a sites de pirataria. Os desenvolvedores criminosos disfarçaram seu malware como versões crackeadas de jogos online populares como Minecraft ou Among us, ou ferramentas como Microsoft Office, software de segurança, etc. . Uma vez instalado, o malware bloqueia o acesso do usuário a uma longa lista de sites, incluindo vários que distribuem software pirateado.

Especialmente estranho para os analistas

  • Os invasores usam uma abordagem antiga de alterar as configurações do arquivo de hosts em um dispositivo infectado para "hospedar localmente" vários sites.
  • Algumas das centenas de sites hospedados dessa forma não têm nada a ver com software pirata, alguns até estão inativos ou fechados desde 2012/2013.
  • Os arquivos maliciosos são compilados para o Windows 64 de 10 bits, mas depois assinados com certificados digitais falsos que não resistem nem mesmo ao escrutínio mais rudimentar.
  • Depois de baixado e instalado, o malware procura os arquivos chamados 7686789678967896789678 e 412412512512512. Uma vez encontrado, o ataque é interrompido. Os pesquisadores da Sophos suspeitam que essa construção visa proteger os próprios cibercriminosos da infecção com sua criação.

O malware lança uma falsa mensagem de erro quando executado. Ele solicita que o usuário reinstale o software. De acordo com a Sophos, uma tentativa de ofuscação.

Mais em Sophos.com

 


Sobre a Sophos

A Sophos tem a confiança de mais de 100 milhões de usuários em 150 países. Oferecemos a melhor proteção contra ameaças complexas de TI e perda de dados. Nossas soluções de segurança abrangentes são fáceis de implantar, usar e gerenciar. Eles oferecem o menor custo total de propriedade do setor. A Sophos oferece soluções de criptografia premiadas, soluções de segurança para endpoints, redes, dispositivos móveis, e-mail e web. Também há suporte da SophosLabs, nossa rede global de centros de análise proprietários. A sede da Sophos fica em Boston, EUA e Oxford, Reino Unido.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais