quinta-feira, 22 de maio de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Forcepoint alerta: agências de viagem sob ataque de malwares

Os especialistas do X-Labs, o laboratório da empresa, explicam detalhadamente como o Malware Agent Tesla opera.

IT Section Por IT Section
29/02/2024 - 17:12
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

Especialistas do laboratório X-Labs da Forcepoint lançaram um alerta preocupante: agências de viagem estão sendo alvo de malwares, com destaque para a ação do Malware Agent Tesla. Com o aumento da atividade deste malware desde o início da pandemia, os hackers continuam aprimorando suas técnicas, tornando-se uma ameaça crescente nos anos seguintes.

A Forcepoint, líder em cibersegurança para proteção de usuários e dados, revelou que os criminosos têm adotado uma estratégia comum, utilizando e-mails como vetor de entrega para disseminar malwares. Eles se passam por prestadoras de serviços, como o reconhecido site internacional Booking.com, anexando arquivos PDF infectados que, ao serem abertos, instalam um Remote Access Trojan (RAT), comprometendo os sistemas das vítimas.

O esquema é enganoso: os e-mails falsos solicitam a abertura do PDF anexado para visualização do extrato do cartão, alegando ser uma solicitação de reembolso relacionada a uma reserva no site da Booking.com. Entretanto, o que acontece é a invasão dos sistemas e o roubo de dados sensíveis, incluindo senhas e credenciais de acesso.

A Forcepoint identificou dois métodos distintos utilizados pelos criminosos para efetuar o download da carga útil do malware: através de uma mensagem pop-up falsa que induz a interação do usuário e pela URL de ação. Uma vez que o PDF é aberto, uma mensagem pop-up simulada convence a vítima a ativar o conteúdo para visualizar o extrato do cartão, iniciando o download da carga útil do malware sem que a vítima perceba.

O PDF também contém um link malicioso, disfarçado como um link legítimo para o site da Booking.com. Ao clicar nele, a vítima é redirecionada para um site falso que imita a página de login da Booking.com. Ao inserir suas credenciais, a vítima inadvertidamente as fornece aos criminosos, permitindo o acesso a contas online e o roubo de informações confidenciais.

Para se proteger do Agent Tesla e de cibercrimes semelhantes, a Forcepoint recomenda algumas medidas:

  • Desconfie de e-mails não solicitados, mesmo que pareçam vir de empresas confiáveis.
  • Verifique cuidadosamente o remetente, procurando por erros de ortografia ou gramática no endereço de e-mail.
  • Não abra anexos suspeitos, mesmo que sejam em formatos conhecidos, como PDF.
  • Utilize um antivírus atualizado e mantenha-o sempre ativo.
  • Esteja atento a comportamentos estranhos do seu computador, como lentidão ou travamentos frequentes.

Para obter mais informações sobre o ataque e dicas de proteção, visite o blog da Forcepoint.

Tags: Agent TeslaForcepointMalware
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Crescem ciberataques contra infraestruturas, roubo de credenciais e SIM-swap

Foto: Canva
Segurança

88% das organizações de saúde usam GenAI — e 81% das violações envolvem dados de pacientes

Foto: Canva
Segurança

Fraude com alteração facial no GOV.BR expõe falhas na biometria digital, segundo ESET

Foto: Canva
Segurança

Ransomware se torna mais sofisticado e desafia estratégias de segurança digital, afirma Tempest

Próximo Artigo
Foto: Canva

Dimensa e Nexxus Sistemas se unem para atender demandas regulatórias no mercado financeiro

Por favor, faça login para comentar

Recomendado

Foto: Divulgação

Epson lança o scanner de mesa Perfection V39 II

Foto: Divulgação

Como vencer a corrida da inovação

Foto: Canva

Jestor ajuda empresas a desenvolverem soluções tecnológicas sem programadores

Trending

Foto: Canva

RecargaPay abre mais de 40 vagas 100% home office

Foto: Divulgação

Sankhya lança solução com IA para enfrentar os impactos da Reforma Tributária

Foto: Divulgação

Rockwell Automation anuncia Cristiano Bonanno como novo Diretor Regional no Brasil

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Canva

Crescem ciberataques contra infraestruturas, roubo de credenciais e SIM-swap

Foto: Canva

GoTo lança Recepcionista IA 24×7 para transformar a experiência do cliente

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.