SEGS Portal Nacional

Info&Ti

ISH Tecnologia alerta para ataque disparado via serviço de anúncios do Google

  • Segunda, 12 Dezembro 2022 12:28
  • Crédito de Imagens:Divulgação - Escrito ou enviado por  Gabriel Chilio Jordão
  • SEGS.com.br - Categoria: Info & Ti
  • Imprimir

A ISH Tecnologia, empresa de capital 100% nacional, líder nos segmentos de cibersegurança, infraestrutura crítica e nuvens blindadas, divulga um relatório mensal onde aponta as principais vulnerabilidades e ameaças digitais encontradas pela sua equipe de pesquisa e avaliação de riscos no mês de novembro.

No último mês, a ISH alerta para um meio de ataque que utiliza o serviço de anúncios do Google para “esconder” um instalador de ransomware entre publicidades legítimas, além de um outro ransomware e malware descobertos.

Confira a lista das vulnerabilidades encontradas pela ISH:

DEV-0569: Ransomware via Google Ads

O DEV-0569 está associado ao grupo de ransomware Royal, que surgiu pela primeira vez em setembro de 2022. Pesquisadores identificaram que, em ataques recentes, os cibercriminosos utilizam o serviço de anúncios do Google, o Google Ads, para disparo do ataque. A ferramenta oferece recursos para personalizar campanhas publicitárias por meio de rastreamento de tráfego de anúncios e filtragem baseada em usuário ou dispositivo.

Em seu uso malicioso, links para campanhas de phishing (como formulários de contato em sites) são misturados junto a inserções publicitárias legítimas. Esses links e sites falsos então redirecionam a vítima a fazer o download de um arquivo supostamente legítimo, mas que na verdade instala o ransomware em sua máquina.

Info Stealer Aurora

Com os primeiros relatos de seu uso datando de abril de 2022, possui origem russa, e trata-se de um ataque cuja complexidade cresceu com o passar do tempo. Inicialmente, era vendido em fóruns da deep e dark web como um botnet com recursos de roubo de dados, instalação de programas maliciosos e acessos remotos.

Passou a ser comercializado como serviço por um grupo identificado como Cheshire. Incidentes recentes mostram que o malware também utiliza campanhas de phishing “disfarçado” em conteúdos de software legítimos, como carteiras de criptomoedas ou aplicações de acesso remoto.

Ransomware Medusa

Identificado em junho pela CISA, agência governamental de cibersegurança dos Estados Unidos, o grupo Medusa atua no modelo de extorsão única, ou seja, realizando a criptografia dos dados da vítima e exigindo pagamento para o resgate das informações. É comercializado no formato de Ransomware-as-a-Service (RaaS), no qual os desenvolvedores compartilham o ransomware com outros agentes de ameaça em troca de uma parte do pagamento do resgate.

Segundo a equipe de inteligência da ISH, trata-se de um ataque com origem em grupos cibercriminosos da Rússia. A empresa também afirma que os três principais métodos de ataque para disparo do ransomware estão na adivinhação de credenciais de empresas por meio de força bruta, envio de anexos maliciosos em e-mails e exploração de serviços de acesso remoto.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 

<::::::::::::::::::::>

 

 

+INFO-TI ::

Fev 27, 2026 Info & Ti

Últimos dias: Samsung Galaxy Tab A11+ com desconto no…

Fev 27, 2026 Info & Ti

Seu roteador e dispositivos estão prontos para…

Fev 27, 2026 Info & Ti

Positivo S+ explica por que a maturidade em Digital…

Fev 27, 2026 Info & Ti

Quer ganhar em dólar? Veja 5 passos de como conseguir…

Fev 26, 2026 Info & Ti

Positivo S+ explica por que a maturidade em Digital…

Fev 26, 2026 Info & Ti

Red Hat AI Factory with NVIDIA acelera o caminho para a…

Fev 26, 2026 Info & Ti

Edge UOL otimiza custos e melhora a eficiência…

Fev 26, 2026 Info & Ti

Avanço da IA e o dilema do suprimento de energia para…

Fev 25, 2026 Info & Ti

Drones e inteligência artificial aceleram recuperação…

Fev 25, 2026 Info & Ti

Com mais casos de traffic shaping, transparência na…

Fev 25, 2026 Info & Ti

Futebol é fonte de dados, não só paixão: como a…

Fev 24, 2026 Info & Ti

Ingram Micro consolida parceria com Genetec e reforça…

Fev 24, 2026 Info & Ti

motorola signature consolida liderança em profundidade…

Fev 24, 2026 Info & Ti

Acúmulo digital pode ser tão "tóxico" para a saúde…

Fev 24, 2026 Info & Ti

Relatório do Google aponta avanço de agentes de IA, mas…

Fev 24, 2026 Info & Ti

Otimizando Arquivos Digitais para Maior Produtividade…

Mais INFO-TI>>

Copyright ©2026 SEGS Portal Nacional de Seguros, Saúde, Info, Ti, Educação


main version