Categories: Notícias

Malware bancário nacional usa Dropbox como hospedagem

O laboratório regional da Trend Micro detectou uma tentativa de ataque por meio da engine de New Domain do produto Deep Discovery. Responsável por gerar alertas quando um domínio novo é utilizado, a técnica New Domain é bastante utilizada atualmente para evasão de tecnologias baseadas em reputação de URLs.

O ponto que chamou a atenção foi o redirecionamento para uma URL maliciosa no Brasil que encaminhava o usuário a um download de um arquivo ZIP hospedado no DropBox. O malware foi classificado como Banload e tem como objetivo o roubo de dados bancários das vítimas infectadas.

Em uma tentativa de burlar regras geralmente existentes em sistemas de segurança para e-mail, geralmente usado para phishing, o atacante enviou um endereço que direcionava o usuário ao download do arquivo malicioso.

A primeira detecção feita pelo Deep Discovery Inspector foi a chegada de um e-mail com uma URL utilizando um domínio novo na base de reputação da Trend Micro.

O atacante usou engenharia social para fazer com que as vítimas clicassem no link enviado e fossem infectadas. O e-mail foi identificado com o seguinte assunto: “Segue o comprovante de depósito”.

Na sequência, após a vítima ser infectada, iniciava-se a comunicação com o servidor de comando e controle do atacante e a partir desta fase, o protocolo utilizado na comunicação entre a máquina infectada e a comunicação C&C é HTTP.

A Trend Micro informou ao DropBox, que um grupo de atacantes estava utilizando seus serviços para hospedar um malware e o link já foi retirado do ar.

Recent Posts

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

40 minutos ago

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

16 horas ago

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

16 horas ago

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

17 horas ago

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

18 horas ago

Meta cria programa de formação para técnicos de data centers em meio à expansão da infraestrutura de IA

A Meta anunciou um investimento de US$ 115 milhões para criar um programa de capacitação…

18 horas ago