Logo
Imprimir esta página

Informações da ômicron são usadas como isca para roubar dados digitais em 12 países

Fortinet recomenda não baixar ou abrir o arquivo "Omicron Stats.exe"

Mais um ano se inicia com a covid em pauta, dessa vez com especial atenção à variante ômicron. A contagem diária de novos casos da ômicron se tornou uma preocupação global e, como já sabemos, infelizmente os cibercriminosos usam o medo como vantagem.

De acordo com o FortiGuard Labs, o laboratório de inteligência de ameaças da Fortinet, um arquivo chamado "Omicron Stats.exe" foi encontrado recentemente, resultado de uma variante do malware Redline Stealer, que rouba informações dos dispositivos das vítimas.

De acordo com informações compiladas pelo FortiGuard Labs, essa variante do RedLine Stealer já tentou fazer vítimas em 12 países, incluindo alguns da América Latina e Caribe, podendo chegar a qualquer momento ao Brasil. Isso indica que este é um ataque generalizado e que a ameaça não tem como alvo organizações ou indivíduos específicos.

Que dano causa a nova variante RedLine Stealer (Omicron Stats.exe)?

O arquivo "Omicron Stats.exe" está sendo distribuído por e-mail e é destinado principalmente aos milhões de usuários do sistema operacional Windows no mundo. Ele é enviado embutido em um documento projetado para a vítima abri-lo e gera o download automático do malware.

O RedLine Stealer procura e tenta roubar os seguintes dados armazenados do navegador:
• Dados de login
• Dados da web
• Detalhes do agente do usuário do navegador
• Cookies
• Pedidos de preenchimento automático
• Informações pessoais e cartões de crédito

O malware também tenta coletar as seguintes informações do sistema:
• Processadores
• Placas gráficas
• Memória RAM
• Programas instalados
• Processos em execução
• Idiomas instalados
• Nome de usuário
• Número de série do equipamento

Os primeiros informes do RedLine Stealer são de março de 2020 e rapidamente se tornou um dos ladrões de informações mais difundidos vendidos em mercados digitais clandestinos. As informações coletadas pelo RedLine Stealer são vendidas no mercado da dark web por apenas US$ 10 por conjunto de credenciais de usuário. O malware surgiu assim que o mundo começou a lidar com um número crescente de pacientes com covid, levando seus desenvolvedores a usar o medo e a incerteza como isca.

Embora não seja projetado para ter um efeito catastrófico na máquina comprometida, as informações roubadas podem ser usadas para ações maliciosas pelo próprio cibercriminoso ou vendidas a outros criminosos para atividades futuras. Os usuários devem estar atentos e cautelosos com esse tipo de e-mail.

O FortiGuard Labs forneceu para sua base a assinatura IPS "RedLine.Stealer.Botnet" para detectar a comunicação do RedLine Stealer com servidores de comando e controle (C2) e evitar a exfiltração de informações e dados críticos.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 
https://www.facebook.com/groups/portalnacional/

<::::::::::::::::::::>
IMPORTANTE.: Voce pode replicar este artigo. desde que respeite a Autoria integralmente e a Fonte...  www.segs.com.br
<::::::::::::::::::::>
No Segs, sempre todos tem seu direito de resposta, basta nos contatar e sera atendido. -  Importante sobre Autoria ou Fonte..: - O Segs atua como intermediario na divulgacao de resumos de noticias (Clipping), atraves de materias, artigos, entrevistas e opinioes. - O conteudo aqui divulgado de forma gratuita, decorrem de informacoes advindas das fontes mencionadas, jamais cabera a responsabilidade pelo seu conteudo ao Segs, tudo que e divulgado e de exclusiva responsabilidade do autor e ou da fonte redatora. - "Acredito que a palavra existe para ser usada em favor do bem. E a inteligencia para nos permitir interpretar os fatos, sem paixao". (Autoria de Lucio Araujo da Cunha) - O Segs, jamais assumira responsabilidade pelo teor, exatidao ou veracidade do conteudo do material divulgado. pois trata-se de uma opiniao exclusiva do autor ou fonte mencionada. - Em caso de controversia, as partes elegem o Foro da Comarca de Santos-SP-Brasil, local oficial da empresa proprietaria do Segs e desde ja renunciam expressamente qualquer outro Foro, por mais privilegiado que seja. O Segs trata-se de uma Ferramenta automatizada e controlada por IP. - "Leia e use esta ferramenta, somente se concordar com todos os TERMOS E CONDICOES DE USO".
<::::::::::::::::::::>

Copyright Clipping ©2002-2024 - SEGS Portal Nacional de Seguros, Saúde, Veículos, Informática, Info, Ti, Educação, Eventos, Agronegócio, Economia, Turismo, Viagens, Vagas, Agro e Entretenimento. - Todos os direitos reservados.- www.SEGS.com.br - IMPORTANTE:: Antes de Usar o Segs, Leia Todos os Termos de Uso.
SEGS é compatível com Browsers Google Chrome, Firefox, Opera, Psafe, Safari, Edge, Internet Explorer 11 - (At: Não use Internet Explorer 10 ou anteriores, além de não ter segurança em seu PC, o SEGS é incompatível)
Por Maior Velocidade e Mais Segurança, ABRA - AQUI E ATUALIZE o seu NAVEGADOR(Browser) é Gratuíto