Logo
Imprimir esta página

Alerta: SonicWall detecta aumento dramático em arquivos PDF fraudulentos em 2019

Experts do SonicWall Capture Labs indicam que uso de arquivos PDFs em ataques aumentou de 47.000, em 2018, para 73.491 nos três primeiros meses de 2019;
Número de variantes de ataques ampliou-se de 74.000 novas modalidades em 2018 para 173.000 em 2019;

Inteligência da tecnologia RTDMI, da SonicWall, supera tecnologias tradicionais de sandbox e consegue identificar e bloquear 83.000 eventos maliciosos nunca vistos antes;

Desse total, mais de 67.000 eram PDFs vinculados a golpes contra usuários.

A SonicWall, empresa de segurança da informação que protege mais de 1 milhão de redes em todo o mundo, anunciou que os pesquisadores do SonicWall Capture Labs detectaram um aumento substancial de arquivos PDF maliciosos ou fraudulentos. Essa fraude explora a confiança dos usuários em arquivos PDF. Esse formato é visto como um arquivo "seguro" e, por essa razão, é amplamente usado em operações comerciais.

“Cada vez mais e-mails, documentos do Office e agora PDFs são os veículos preferidos para disseminação de malware e fraudes no cenário cibernético”, disse Bill Conner, Presidente e CEO da SonicWall. “O SonicWall Capture ATP, com sua tecnologia RTDMI, está na vanguarda da captura dessas novas variantes – ameaças que escapam da tecnologia tradicional de sandbox de segurança. Ao longo de 2018, descobrimos mais de 47.000 novas ameaças em arquivos PDF. Em 2019, vimos esse número aumentar significativamente, com ataques baseados em PDF passando de 2.201 em janeiro para 73.491 em março”.

No ano passado, a SonicWall identificou mais de 74.000 novas variantes de ataques, um número que já foi superado no primeiro trimestre de 2019, com mais de 173.000 variantes detectadas.

Em março, a tecnologia de inspeção profunda de memória em tempo real (Real-Time Deep Memory Inspection, RTDMI ™), da SonicWall, identificou mais de 83.000 eventos maliciosos únicos, nunca antes vistos. Desse total, mais de 67.000 eram PDFs vinculados a golpes contra usuários e mais de 5.500 eram PDFs com links para downloads de Emotet e outros malwares.

Os alvos dessa fraude que utiliza PDFs, assim como o phishing, geralmente recebem documentos maliciosos de “empresas”. A meta é atrair as vítimas com arquivos PDF que parecem reais mas trazem links que encaminham os usuários para páginas fraudulentas. A oferta comercial no anexo em PDF é atraente para os destinatários, prometendo vantagens com apenas o clique de um link.

A maioria dos controles de segurança tradicionais não consegue identificar e atenuar o malware oculto nesses tipos de arquivos, aumentando muito o sucesso do novo código malicioso. Este aumento implica em uma crescente, generalizada e eficaz estratégia de ataques digitais contra as pequenas e médias empresas, corporações e agências governamentais.

A tecnologia RTDMI identifica e bloqueia malwares que podem não exibir qualquer comportamento mal-intencionado detectável ou que ocultem suas armas cibernéticas por meio de criptografia. Em muitos casos, o malware deseja enviar instruções ao processador do dispositivo digital do usuário. A inteligência RTDMI detecta que essa instrução foi enviada por um malware e interrompe esse processamento. Dessa maneira, o RTDMI age de forma proativa para deter ameaças em massa, ameaças de dia zero e malware desconhecidos. Isso é feito por meio da utilização precisa de técnicas de inspeção de memória em tempo real.

A RTDMI também analisa documentos dinamicamente por meio da tecnologia proprietária da SonicWall de detecção de exploits. Isso é feito simultaneamente à inspeção estática, o que permite a detecção de muitas categorias de documentos maliciosos.

Sobre a SonicWall

A SonicWall luta contra a indústria do crime cibernético há mais de 27 anos, defendendo empresas de pequeno e médio porte, grandes corporações e órgãos governamentais no mundo todo. Respaldadas pela pesquisa do SonicWall Capture Labs, nossas premiadas soluções de detecção e prevenção de violações em tempo real protegem mais de um milhão de redes e seus e-mails, aplicativos e dados em mais de 215 países e territórios. Essas organizações operam com mais eficácia e com menos receios quanto à segurança. Para obter mais informações, acesse www.sonicwall.com/pt-br ou siga-nos em Twitter (Brasil), LinkedIn (LATAM), Facebook e Instagram.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 
https://www.facebook.com/groups/portalnacional/

<::::::::::::::::::::>
IMPORTANTE.: Voce pode replicar este artigo. desde que respeite a Autoria integralmente e a Fonte...  www.segs.com.br
<::::::::::::::::::::>
No Segs, sempre todos tem seu direito de resposta, basta nos contatar e sera atendido. -  Importante sobre Autoria ou Fonte..: - O Segs atua como intermediario na divulgacao de resumos de noticias (Clipping), atraves de materias, artigos, entrevistas e opinioes. - O conteudo aqui divulgado de forma gratuita, decorrem de informacoes advindas das fontes mencionadas, jamais cabera a responsabilidade pelo seu conteudo ao Segs, tudo que e divulgado e de exclusiva responsabilidade do autor e ou da fonte redatora. - "Acredito que a palavra existe para ser usada em favor do bem. E a inteligencia para nos permitir interpretar os fatos, sem paixao". (Autoria de Lucio Araujo da Cunha) - O Segs, jamais assumira responsabilidade pelo teor, exatidao ou veracidade do conteudo do material divulgado. pois trata-se de uma opiniao exclusiva do autor ou fonte mencionada. - Em caso de controversia, as partes elegem o Foro da Comarca de Santos-SP-Brasil, local oficial da empresa proprietaria do Segs e desde ja renunciam expressamente qualquer outro Foro, por mais privilegiado que seja. O Segs trata-se de uma Ferramenta automatizada e controlada por IP. - "Leia e use esta ferramenta, somente se concordar com todos os TERMOS E CONDICOES DE USO".
<::::::::::::::::::::>

Copyright Clipping ©2002-2024 - SEGS Portal Nacional de Seguros, Saúde, Veículos, Informática, Info, Ti, Educação, Eventos, Agronegócio, Economia, Turismo, Viagens, Vagas, Agro e Entretenimento. - Todos os direitos reservados.- www.SEGS.com.br - IMPORTANTE:: Antes de Usar o Segs, Leia Todos os Termos de Uso.
SEGS é compatível com Browsers Google Chrome, Firefox, Opera, Psafe, Safari, Edge, Internet Explorer 11 - (At: Não use Internet Explorer 10 ou anteriores, além de não ter segurança em seu PC, o SEGS é incompatível)
Por Maior Velocidade e Mais Segurança, ABRA - AQUI E ATUALIZE o seu NAVEGADOR(Browser) é Gratuíto