Categories: Notícias

Cibercriminosos brasileiros usam arquivos PDF e PNG para esconder malwares

Cibercriminosos brasileiros adotaram arquivos PDF e PNG (de imagem) em uma tentativa de esconder códigos maliciosos e burlar sistemas de antivírus e antispam.
O golpe consiste no envio do phishing tradicional para avisar a vítima sobre uma suposta entrega de produto, juntamente com o código de rastreamento.
O link malicioso está presente no arquivo PDF associado à mensagem, que possui um conteúdo semelhante ao encontrado nos e-mails de phishing. Esta tática permite burlar os sistemas antispam que não identificam links dentro de anexos, liberando a passagem da mensagem maliciosa.
A infecção começa quando a vítima clica no link e é direcionada para realizar o download de um JAR malicioso, que contém os malware. Neste ponto, o analista da Kaspersky Lab do Brasil, Thiago Marques, encontrou uma inovação: o uso de arquivos PNG (Portable Network Graphics), um dos formatos de imagem mais comum, para esconder o programa malicioso, carregá-lo para a memória da máquina a fim de executá-lo. Esta é a primeira vez que cibercriminosos brasileiros esta extensão para esconder seus códigos.
“Os golpistas no Brasil estão se tornando gradativamente eficientes. Por conta disso, é preciso que o usuário esteja sempre atento a e-mails desconhecidos, principalmente os que contêm links e arquivos anexos”, observa Marques, completando que, com a técnica, os criminosos conseguem ocultar com sucesso o malware em simples arquivos de imagem PNG, o que dificulta o trabalho de análise por parte das empresas de antimalware e burla os mecanismos de verificação automática dos serviços de hospedagem.

Recent Posts

Cristina Cestari: ‘É difícil ter uma área de inovação bem-sucedida em empresas que têm carga da cultura do erro’

Uma CIO da indústria automobilística e um CIO da área de saúde se reúnem em…

10 horas ago

NETmundial+10 termina defendendo multissetorialismo de governança digital

Durante o NETmundial+10, evento global que aprofunda discussões sobre a governança do mundo digital organizado…

11 horas ago

“As questões ambientais e sociais devem permear todas as decisões da empresa”, diz Malu Paiva, da Vale

A sustentabilidade deve estar presente em todas as áreas. Essa foi a fala de abertura…

11 horas ago

Para 70% dos brasileiros, aquecimento global pode ser ‘problema maior’

Um estudo da VisualGPS, plataforma de pesquisa da Getty Images, descobriu que três em cada…

13 horas ago

Itaú Unibanco adota solução para combater golpe da falsa central telefônica

O Itaú Unibanco anunciou a implementação de uma funcionalidade projetada para interromper chamadas de falsa…

14 horas ago

Como pedir budget de TI em empresas nacionais e globais?

Mais da metade (55%) dos líderes de TI classificam sua hierarquia na empresa como equivalente…

14 horas ago