SEGS Portal Nacional

Info&Ti

ISH Tecnologia alerta para ataque disparado via serviço de anúncios do Google

  • Segunda, 12 Dezembro 2022 12:28
  • Crédito de Imagens:Divulgação - Escrito ou enviado por  Gabriel Chilio Jordão
  • SEGS.com.br - Categoria: Info & Ti
  • Imprimir

A ISH Tecnologia, empresa de capital 100% nacional, líder nos segmentos de cibersegurança, infraestrutura crítica e nuvens blindadas, divulga um relatório mensal onde aponta as principais vulnerabilidades e ameaças digitais encontradas pela sua equipe de pesquisa e avaliação de riscos no mês de novembro.

No último mês, a ISH alerta para um meio de ataque que utiliza o serviço de anúncios do Google para “esconder” um instalador de ransomware entre publicidades legítimas, além de um outro ransomware e malware descobertos.

Confira a lista das vulnerabilidades encontradas pela ISH:

DEV-0569: Ransomware via Google Ads

O DEV-0569 está associado ao grupo de ransomware Royal, que surgiu pela primeira vez em setembro de 2022. Pesquisadores identificaram que, em ataques recentes, os cibercriminosos utilizam o serviço de anúncios do Google, o Google Ads, para disparo do ataque. A ferramenta oferece recursos para personalizar campanhas publicitárias por meio de rastreamento de tráfego de anúncios e filtragem baseada em usuário ou dispositivo.

Em seu uso malicioso, links para campanhas de phishing (como formulários de contato em sites) são misturados junto a inserções publicitárias legítimas. Esses links e sites falsos então redirecionam a vítima a fazer o download de um arquivo supostamente legítimo, mas que na verdade instala o ransomware em sua máquina.

Info Stealer Aurora

Com os primeiros relatos de seu uso datando de abril de 2022, possui origem russa, e trata-se de um ataque cuja complexidade cresceu com o passar do tempo. Inicialmente, era vendido em fóruns da deep e dark web como um botnet com recursos de roubo de dados, instalação de programas maliciosos e acessos remotos.

Passou a ser comercializado como serviço por um grupo identificado como Cheshire. Incidentes recentes mostram que o malware também utiliza campanhas de phishing “disfarçado” em conteúdos de software legítimos, como carteiras de criptomoedas ou aplicações de acesso remoto.

Ransomware Medusa

Identificado em junho pela CISA, agência governamental de cibersegurança dos Estados Unidos, o grupo Medusa atua no modelo de extorsão única, ou seja, realizando a criptografia dos dados da vítima e exigindo pagamento para o resgate das informações. É comercializado no formato de Ransomware-as-a-Service (RaaS), no qual os desenvolvedores compartilham o ransomware com outros agentes de ameaça em troca de uma parte do pagamento do resgate.

Segundo a equipe de inteligência da ISH, trata-se de um ataque com origem em grupos cibercriminosos da Rússia. A empresa também afirma que os três principais métodos de ataque para disparo do ransomware estão na adivinhação de credenciais de empresas por meio de força bruta, envio de anexos maliciosos em e-mails e exploração de serviços de acesso remoto.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 

<::::::::::::::::::::>

 

 

+INFO-TI ::

Abr 22, 2026 Info & Ti

Mercado de TI cresce no Brasil, mas acende alerta para…

Abr 22, 2026 Info & Ti

Inteligência Artificial consolida novo padrão de…

Abr 22, 2026 Info & Ti

O maior risco da Inteligência Artificial não é a…

Abr 22, 2026 Info & Ti

Bluefields inicia fase estratégica e lança modelo…

Abr 17, 2026 Info & Ti

[Guia do usuário] Galaxy A57 5G e A37 5G: levando as…

Abr 17, 2026 Info & Ti

Motorola abre pré-registro para o novo motorola razr…

Abr 17, 2026 Info & Ti

Aprenda a conectar a Sound Tower Samsung ao smartphone…

Abr 17, 2026 Info & Ti

IA impulsiona receita e eficiência no mercado…

Abr 17, 2026 Info & Ti

Selbetti apresenta o papel da IA na transformação do…

Abr 15, 2026 Info & Ti

IA em alta transforma mercado e impulsiona corrida por…

Abr 15, 2026 Info & Ti

GoPro anuncia nova linha MISSION 1 de câmeras compactas…

Abr 15, 2026 Info & Ti

Samsung apresenta tela Onyx de LED de 14 metros na…

Abr 15, 2026 Info & Ti

TeamViewer ultrapassa um milhão de sessões de IA em…

Abr 14, 2026 Info & Ti

Taboola transforma a leitura passiva em descoberta…

Abr 14, 2026 Info & Ti

Você saberia reconhecer um risco digital antes que ele…

Abr 14, 2026 Info & Ti

Motorola edge 70 fusion - FIFA World Cup 26™ Collection…

Mais INFO-TI>>

Copyright ©2026 SEGS Portal Nacional de Seguros, Saúde, Info, Ti, Educação


main version