sábado, 13 de dezembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Novo malware bancário ameaça usuários no Brasil, segundo Cisco Talos

Desenvolvido por cibercriminosos brasileiros, o trojan infecta computadores para roubar dados pessoais e invadir contas bancárias.

IT Section Por IT Section
18/07/2024 - 08:46
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

Um levantamento recente da Cisco Talos, braço de inteligência de ameaças da Cisco, revelou a existência de um novo malware bancário denominado “CarnavalHeist”. Desenvolvido por cibercriminosos brasileiros, este trojan visa usuários no Brasil, infectando computadores para roubar dados pessoais e invadir contas bancárias.

A detecção inicial do “CarnavalHeist” ocorreu em fevereiro de 2024. Desde então, a Cisco Talos suspeita que o malware tenha origem brasileira devido às táticas, técnicas e procedimentos observados, comuns em outros trojans bancários nacionais.

Características do CarnavalHeist

O foco principal do “CarnavalHeist” são os usuários brasileiros, utilizando gírias locais para descrever nomes de bancos. Além disso, a infraestrutura de comando e controle do malware usa exclusivamente a zona de disponibilidade Brazil South do Azure, plataforma de computação em nuvem da Microsoft, visando instituições financeiras brasileiras.

Apesar de a atividade significativa do malware ter começado em fevereiro, há indícios de que o “CarnavalHeist” esteja em desenvolvimento ativo desde novembro de 2023, com uma expansão notável das atividades a partir de março de 2024.

A infecção pelo “CarnavalHeist” inicia-se com um e-mail não solicitado contendo um tema financeiro falso, que serve de isca para que o usuário clique em um link malicioso, encurtado pelo serviço IS.GD. Exemplos de URLs utilizadas incluem:

  • https://is[.]gd/38qeon?0177551.5510
  • https://is[.]gd/ROnj3W?0808482.5176
  • https://is[.]gd/a4dpQP?000324780473.85375532000

Processo de infecção

Ao clicar nesses links, o usuário é redirecionado para um servidor que hospeda uma página web falsa. A Cisco Talos observou que os domínios usados nesta etapa fazem referência à Nota Fiscal Eletrônica. Após o clique, um arquivo é baixado e executa o próximo estágio da infecção, ocultando a execução do malware. O texto “visualização indisponível” é gravado em um arquivo “NotaFiscal.pdf” no diretório “Downloads”, abrindo o PDF para simular um download legítimo enquanto outro processo de instalação minimizado executa o componente malicioso.

Para mais informações sobre o “CarnavalHeist”, acesse o blog da Cisco Talos aqui.

Tags: cibersegurançaCisco TalosMalware
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

ESET identifica golpe que usa app legítimo para controlar celulares de vítimas

Foto: Canva
Segurança

Check Point alerta para ataque global de phishing que imita serviços digitais

Foto: Canva
Segurança

Brasil lidera bloqueios de ataques a Linux e Mac na América Latina, segundo Kaspersky

Foto: Canva
Segurança

WatchGuard projeta mudanças decisivas na cibersegurança em 2026

Próximo Artigo
Foto: Canva

Um Telecom inaugura primeiro Data Center Tier III de Pernambuco

Por favor, faça login para comentar

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia
  • Arquivo
  • Erramos
  • Home
  • Política de Cookies
  • Política de Privacidade
  • Sobre

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.