Logo
Imprimir esta página

Principal malware distribuidor de e-mails maliciosos explora o conflito entre Ucrânia e Rússia

A Check Point Research (CPR), divisão de Inteligência em Ameaças da Check Point Software Technologies, divulga o Índice Global de Ameaças referente ao mês de fevereiro de 2022. Os pesquisadores relataram que o Emotet permaneceu como o malware mais prevalente, impactando 5% das organizações em todo o mundo, enquanto o Trickbot caiu ainda mais no índice para o sexto lugar.

O Trickbot é um botnet e trojan bancário que pode roubar dados financeiros, credenciais de contas e informações de identificação pessoal, além de se espalhar lateralmente em uma rede e descarregar um ransomware. Durante 2021, o Trickbot apareceu no topo da lista de malwares mais prevalentes por sete vezes. Nas últimas semanas, no entanto, a Check Point Research não notou novas campanhas do Trickbot e este malware agora ocupa o sexto lugar no índice global. Isso pode ser devido, em parte, a alguns membros do Trickbot se juntarem ao grupo de ransomware Conti, conforme sugerido pelo próprio grupo no recente vazamento de dados do Conti.

Além disso, em fevereiro, a CPR observou cibercriminosos se aproveitando do conflito Rússia/Ucrânia para atrair pessoas para baixar anexos maliciosos; e o malware mais prevalente do mês passado, o Emotet, de fato está atuando exatamente assim, com e-mails que contêm arquivos maliciosos e o assunto “Lembre-se: Ucrânia-Rússia conflito militar: bem-estar de nosso membro da tripulação ucraniana".

“Atualmente, verificamos que vários malwares, incluindo o Emotet, tirar proveito do interesse público em torno do conflito Rússia/Ucrânia, criando campanhas de e-mail sobre o assunto que atraem as pessoas para baixar anexos maliciosos. É importante sempre verificar se o endereço de e-mail do remetente é autêntico, ficar atento a erros ortográficos nos e-mails e não abrir anexos ou clicar em links, a menos que tenha certeza de que o e-mail é seguro”, afirma Maya Horowitz, vice-presidente de Pesquisa da Check Point Software Technologies.

De acordo com análise dos pesquisadores da CPR no início do conflito no Leste Europeu, no dia 24 de fevereiro, os ataques cibernéticos ao governo e ao setor militar da Ucrânia aumentaram 196% nos primeiros três dias de combate registrando uma média de 228 ciberataques por organização por dia na Ucrânia. Houve também um aumento de 4% dos ataques cibernéticos às organizações russas e os e-mails de phishing nos idiomas eslavos orientais aumentaram em sete (7) vezes, sendo que um terço desses e-mails de phishing maliciosos foram direcionados a destinatários russos enviados de endereços de e-mails ucranianos.

A CPR também revelou em fevereiro que Educação / Pesquisa prossegue sendo o setor mais atacado globalmente, seguido por Governo/Militar e ISP/MSP. A “Web Server Exposed Git Repository Information Disclosure” foi a vulnerabilidade mais explorada tendo afetado 46% das organizações no mundo; seguida pela “Apache Log4j Remote Code Execution” que caiu do primeiro para o segundo lugar e impacta 44% das organizações em todo o mundo. A “HTTP Headers Remote Code Execution” foi a terceira vulnerabilidade mais explorada, com um impacto global de 41%.

Os principais malwares de fevereiro no Brasil

O principal malware no Brasil em fevereiro prosseguiu sendo o Emotet que apresentou o índice de 4,85% de impacto nas organizações brasileiras; em segundo lugar foi o Glupteba (2,61%) no ranking nacional no mês passado, enquanto o Trickbot (2,17%) ocupou o terceiro lugar.

O Emotet é um cavalo de Troia avançado, autopropagável e modular que já foi usado como um trojan bancário e, atualmente, distribui outros malwares ou campanhas maliciosas. O Emotet usa vários métodos para manter técnicas de persistência e evasão a fim de evitar a detecção, e pode ser distribuído por e-mails de phishing contendo anexos ou links maliciosos. Segundo relatório Threat Intelligence da Check Point Software, nos últimos 30 dias, 61% dos arquivos maliciosos no Brasil foram encaminhados via e-mail.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 
https://www.facebook.com/groups/portalnacional/

<::::::::::::::::::::>
IMPORTANTE.: Voce pode replicar este artigo. desde que respeite a Autoria integralmente e a Fonte...  www.segs.com.br
<::::::::::::::::::::>
No Segs, sempre todos tem seu direito de resposta, basta nos contatar e sera atendido. -  Importante sobre Autoria ou Fonte..: - O Segs atua como intermediario na divulgacao de resumos de noticias (Clipping), atraves de materias, artigos, entrevistas e opinioes. - O conteudo aqui divulgado de forma gratuita, decorrem de informacoes advindas das fontes mencionadas, jamais cabera a responsabilidade pelo seu conteudo ao Segs, tudo que e divulgado e de exclusiva responsabilidade do autor e ou da fonte redatora. - "Acredito que a palavra existe para ser usada em favor do bem. E a inteligencia para nos permitir interpretar os fatos, sem paixao". (Autoria de Lucio Araujo da Cunha) - O Segs, jamais assumira responsabilidade pelo teor, exatidao ou veracidade do conteudo do material divulgado. pois trata-se de uma opiniao exclusiva do autor ou fonte mencionada. - Em caso de controversia, as partes elegem o Foro da Comarca de Santos-SP-Brasil, local oficial da empresa proprietaria do Segs e desde ja renunciam expressamente qualquer outro Foro, por mais privilegiado que seja. O Segs trata-se de uma Ferramenta automatizada e controlada por IP. - "Leia e use esta ferramenta, somente se concordar com todos os TERMOS E CONDICOES DE USO".
<::::::::::::::::::::>

Copyright Clipping ©2002-2025 - SEGS Portal Nacional de Seguros, Saúde, Veículos, Informática, Info, Ti, Educação, Eventos, Agronegócio, Economia, Turismo, Viagens, Vagas, Agro e Entretenimento. - Todos os direitos reservados.- www.SEGS.com.br - IMPORTANTE:: Antes de Usar o Segs, Leia Todos os Termos de Uso.
SEGS é compatível com Browsers Google Chrome, Firefox, Opera, Psafe, Safari, Edge, Internet Explorer 11 - (At: Não use Internet Explorer 10 ou anteriores, além de não ter segurança em seu PC, o SEGS é incompatível)
Por Maior Velocidade e Mais Segurança, ABRA - AQUI E ATUALIZE o seu NAVEGADOR(Browser) é Gratuíto