Brasil,

Love you: campanha de spam atinge o Japão

  • Crédito de Imagens:Divulgação - Escrito ou enviado por  Natalian Diogo
  • SEGS.com.br - Categoria: Info & Ti
  • Imprimir

Love you: campanha de spam atinge o Japão

ESET América Latina identificou a campanha Love You . Os registros de detecções duplicaram em poucos dias.

O ano havia apenas começado quando a ESET, empresa líder em detenção proativa de ameaças, identificou um ransomware destinado à Rússia. Agora, uma nova campanha de spam, chamada Love You, chega ao Japão.

A Love You foi lançada em 28 de janeiro e rapidamente duplicou de tamanho em comparação com os registros iniciais. A partir desta data, a maioria dos casos foram registrados no Japão (95%), com milhares de e-mails detectados a cada hora. No mesmo dia, foi a quarta mais detectada mundialmente, e a número um no Japão.

Especificamente nos envios feitos em território japonês, os cibercriminosos alteraram a mensagem do e-mail, passando do tema romântico utilizado na campanha Love You à tópicos relevantes para o Japão. O que permaneceu igual, foi a utilização de sorrisos tanto nos assuntos dos e-mails, como no corpo do texto.

Os e-mails observados durante a análise da ESET apresentaram os seguintes assuntos*:

:D
Yui Aragaki ;)
Kyary Pamyu Pamyu ;)
Kyoko Fukada ;)
Yuriko Yoshitaka ;)
Sheena Ringo ;)
Misia ;)

*(Nota: todos estes nomes correspondem a personalidades populares de entretenimento no país)

Os arquivos ZIP continham um JavaScript com o mesmo formato de nome, mas terminado em “.js”. Uma vez executado, ele baixa o payload que, por sua vez, faz o download do ransomware GrandCrab, ou outras ameaças.

O ransomware GrandCrab decifra os arquivos e adiciona seus nomes a uma extensão composta por 5 caracteres aleatórios. As notas de resgaste, que contêm essa extensão tanto no nomes de arquivo como em seus conteúdos, são criadas em cada pasta infectada.

Para evitar ser vítima desse spam, a ESET recomenda sempre verificar a autencidade dos e-mails antes de abrir qualquer anexo, ou clicar em um link. Se for necessário, comunique a organização que aparentemente enviou a mensagem . Para isso, utilize o endereço de contato que aparece no site oficial da instituição.

“É importante mencionar que há aproximadamente dois anos, o servidor do Gmail bloqueia anexos em Java Script que são enviados e recebidos. Os usuários de outros provedores de e-mails devem se prevenir com o uso de alguma solução de segurança que seja capaz de detectar e bloquear arquivos JavaScript maliciosos”, comenta Camilo Guitierrez, chefe do Laboratório de Investigação da ESET na América Latina.

A ESET conta com um Kit Anti-Ransomware gratuito que inclui diferentes ferramentas educativas e tecnológicas que podem ajudar a evitar contaminações com ransomware: https://secure.eset-la.com/kit-Antiransomware

Para mais informações acesse o portal de noticias da ESET, chamado WeLiveSecurity em: https://www.welivesecurity.com/br/2019/01/31/love-you-outra-campanha-massiva-de-spam-que-usa-anexos-maliciosos/

Sobre a ESET

Desde 1987, a ESET® desenvolve soluções de segurança que ajudam mais de 100 milhões de usuários a usar tecnologia com segurança. Seu portfólio de soluções oferece às empresas e aos consumidores em todo o mundo um equilíbrio perfeito de desempenho e proteção proativa. A empresa possui uma rede global de vendas que abrange 180 países e tem escritórios em Bratislava, São Diego, Cingapura, Buenos Aires, Cidade do México e São Paulo. Para mais informações, visite http://www.eset.com.br/ ou nos siga no LinkedIn, Facebook e Twitter.

Desde 2004, a ESET opera na América Latina, onde conta com uma equipe de profissionais capacitados a responder às demandas do mercado local de forma rápida e eficiente, a partir de um Laboratório de Pesquisa focado na investigação e descoberta proativa de várias ameaças virtuais.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 
https://www.facebook.com/groups/portalnacional/

<::::::::::::::::::::>
IMPORTANTE.: Voce pode replicar este artigo. desde que respeite a Autoria integralmente e a Fonte...  www.segs.com.br
<::::::::::::::::::::>
No Segs, sempre todos tem seu direito de resposta, basta nos contatar e sera atendido. -  Importante sobre Autoria ou Fonte..: - O Segs atua como intermediario na divulgacao de resumos de noticias (Clipping), atraves de materias, artigos, entrevistas e opinioes. - O conteudo aqui divulgado de forma gratuita, decorrem de informacoes advindas das fontes mencionadas, jamais cabera a responsabilidade pelo seu conteudo ao Segs, tudo que e divulgado e de exclusiva responsabilidade do autor e ou da fonte redatora. - "Acredito que a palavra existe para ser usada em favor do bem. E a inteligencia para nos permitir interpretar os fatos, sem paixao". (Autoria de Lucio Araujo da Cunha) - O Segs, jamais assumira responsabilidade pelo teor, exatidao ou veracidade do conteudo do material divulgado. pois trata-se de uma opiniao exclusiva do autor ou fonte mencionada. - Em caso de controversia, as partes elegem o Foro da Comarca de Santos-SP-Brasil, local oficial da empresa proprietaria do Segs e desde ja renunciam expressamente qualquer outro Foro, por mais privilegiado que seja. O Segs trata-se de uma Ferramenta automatizada e controlada por IP. - "Leia e use esta ferramenta, somente se concordar com todos os TERMOS E CONDICOES DE USO".
<::::::::::::::::::::>

voltar ao topo

Adicionar comentário

Aja com responsabilidade aos SEUS COMENTÁRIOS, em Caso de Reclamação, nos reservamos o Direito, a qualquer momento de Mudar, Modificar, Adicionar, ou mesmo Suprimir os comentarios de qualquer um, a qualquer hora, sem aviso ou comunicado previo, leia todos os termos... CLIQUE AQUI E CONHEÇA TODOS OS TERMOS E CONDIÇÕES DE USO. - O Nosso muito obrigado - Ferramenta Automatizada...IMPORTANTE: COMENTÁRIOS com LINK são bloqueados automaticamente (COMMENTS with LINKS are automatically blocked.)...Sucesso!

Security code Atualizar

Enviar