sexta-feira, 14 de novembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Proofpoint identifica malware visando instituições financeiras brasileiras

Segundo a empresa de segurança, a Espanha também tem sido visada recentemente por ameaças maliciosas e malware.

IT Section Por IT Section
26/10/2023 - 15:11
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

A Proofpoint, Inc., uma empresa líder em segurança cibernética e conformidade, está constantemente envolvida em rastrear grupos com atividades suspeitas que utilizam malware bancário para atingir usuários e organizações no Brasil e na América Latina. Recentemente, a empresa detectou várias ameaças direcionadas à Espanha, provenientes de ameaças maliciosas e malware que tradicionalmente têm como alvo pessoas que falam português e espanhol no Brasil, no México e em outras partes das Américas. Embora a abordagem às vítimas nas Américas seja comum há algum tempo, as atividades recentes direcionadas à Espanha têm se destacado em termos de frequência e volume em comparação com as atividades anteriores.

Jared Peck, pesquisador de ameaças da Proofpoint, observa que o cenário de ameaças digitais no Brasil tem evoluído rapidamente nos últimos anos, tornando-se mais complexo e diversificado. Isso se deve em parte ao aumento do número de pessoas online no país, o que amplia a base de possíveis vítimas. Relatórios do mercado indicam que o Brasil é um dos países mais visados por criminosos em busca de informações e outros tipos de malwares. A ampla adoção de serviços bancários online no país oferece potencial para atores de ameaças e engenheiros sociais interessados em realizar atividades financeiras online.

O malware brasileiro tem como alvo os bancos e existe em várias variedades. A maioria desses malwares parece compartilhar uma linhagem comum escrita em Delphi, uma linguagem de programação, e seu código-fonte é reutilizado e modificado ao longo de muitos anos. Isso deu origem a diversas variantes de malwares brasileiros, como o Javali, Casabeniero, Mekotio e Grandoreiro. Alguns deles, como o Grandoreiro, ainda estão em desenvolvimento ativo, tanto o carregador quanto a carga final.

O Grandoreiro, por exemplo, é capaz de roubar dados por meio de keyloggers (capturadores de teclas) e capturadores de tela, além de coletar informações de login de bancos quando a vítima infectada visita sites bancários específicos já visados pelos hackers.

De acordo com a telemetria recente da Proofpoint, o ataque do Grandoreiro começa com um URL em um e-mail contendo várias iscas, como documentos compartilhados, notas fiscais eletrônicas e contas de serviços públicos. Quando a vítima clica no URL, ela recebe um arquivo zip contendo o vírus. Ao executá-lo, o malware usa uma injeção de DLL para adicionar comportamento malicioso a um programa legítimo e vulnerável. O vírus baixa e executa a última etapa do Grandoreiro, comunicando-se com um servidor de comando e controle (C2) e obtendo acesso aos computadores hackeados.

Anteriormente, os alvos desse tipo de ataque estavam no Brasil e no México, mas recentemente houve uma expansão para bancos na Espanha. Dois ataques atribuídos ao grupo de criminosos TA2725, que ocorreram entre 24 e 29 de agosto de 2023, compartilharam infraestrutura e carga útil comuns, visando simultaneamente o México e a Espanha. Isso indica que os ataques de roubo de credenciais bancárias do Grandoreiro agora incluem bancos na Espanha e no México na mesma versão, permitindo que os agentes da ameaça atinjam vítimas em várias regiões geográficas sem modificar o malware.

O grupo de cibercriminosos por trás dessas campanhas de malware é chamado de TA2725, e a Proofpoint tem acompanhado suas atividades desde março de 2022. Esse grupo é conhecido por usar malware bancário brasileiro e phishing para atingir organizações, principalmente no Brasil e no México. Eles visam principalmente as credenciais de bancos e de consumidores, com foco em informações de pagamento para contas de serviços como Netflix e Amazon. O TA2725 normalmente hospeda seus redirecionadores de URL no GoDaddy e direciona os usuários para arquivos zip hospedados em provedores legítimos de serviços em nuvem, como Amazon AWS, Google Cloud ou Microsoft Azure.

Devido ao rápido desenvolvimento de malware e à capacidade dos agentes de ameaças na América Latina e América do Sul, a Proofpoint espera ver um aumento nos alvos fora da região que compartilham uma língua comum. À medida que as empresas continuam a evoluir e a contar com fornecedores globais, organizações em todo o mundo também continuarão sendo alvos dessa crescente ameaça à segurança cibernética.

Tags: instituições financeirasMalwareProofpoint
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Kaspersky alerta sobre crescimento de ataques que imitam programas

Foto: Canva
Segurança

ISH Tecnologia identifica novo trojan bancário para Android e alerta sobre segurança mobile

Foto: Canva
Segurança

Claroty revela aumento de riscos em sistemas ciberfísicos

Foto: Canva
Segurança

Tenable identifica sete falhas críticas de segurança no ChatGPT

Próximo Artigo
Foto: Divulgação

Chega ao Brasil a TCL QLED TV C645 com alta qualidade de imagem

Por favor, faça login para comentar

Recomendado

Foto: Canva

Kaspersky e INTERPOL unem forças para combater infostealers em operação global

Foto: Canva

VMtecnologia lança solução de IA para reforçar segurança em micromercados

Foto: Canva

Dattos lança Dattos AI para automatizar até 90% das conciliações financeiras

Trending

Foto: Divulgação

O profissional de TI é o talento humano que dá sentido à Inteligência Artificial

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

Foto: Canva

Senior Sistemas adquire a Konviva para fortalecer oferta de educação corporativa

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Divulgação

Segurança cibernética 5.0: Quando a defesa aprende a pensar

Foto: Canva

DXC lança Xponential, modelo que acelera adoção de IA em larga escala

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.