terça-feira, 20 de maio de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Netskope alerta para malware via Telegram e golpes com CAPTCHA falso

Empresa alerta sobre novas ameaças cibernéticas, incluindo malware via Telegram e golpes de phishing com CAPTCHA falso, visando roubo de dados financeiros.

IT Section Por IT Section
18/02/2025 - 11:09
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

O Netskope Threat Labs identificou um novo malware em desenvolvimento, mas já totalmente funcional, que utiliza o Telegram como canal de comando e controle (C2). O código, escrito em Golang, funciona como um backdoor, permitindo que invasores acessem sistemas de forma não autorizada.

A descoberta ocorreu após a análise de um Indicador de Comprometimento (IoC) compartilhado por outros pesquisadores. Segundo Leandro Fróes, especialista do Netskope Threat Labs, o uso de aplicações em nuvem como canais C2 ainda é incomum, mas extremamente eficaz para os atacantes.

“Primeiro porque elimina a necessidade de implementar uma infraestrutura inteira para isso, o que facilita a vida deles, e também porque é muito difícil, sob a perspectiva da defesa, diferenciar o que é um usuário normal usando uma API e o que é uma ameaça executando comandos”, explica Fróes.

Além do Telegram, outras plataformas em nuvem, como OneDrive, GitHub e Dropbox, podem ser exploradas de maneira semelhante, dificultando a detecção pelos times de segurança. Os IoCs e scripts relacionados a essa ameaça foram disponibilizados no repositório GitHub do Netskope Threat Labs.

Golpe de phishing usa CAPTCHA falso para roubar dados de cartões

Além do malware via Telegram, a equipe do Netskope identificou uma campanha de phishing que explora técnicas de SEO, o serviço Webflow CDN e CAPTCHAs falsos para roubo de informações financeiras.

O golpe tem como alvo usuários que buscam documentos em mecanismos de pesquisa. Os criminosos hospedam arquivos PDF maliciosos no Webflow CDN contendo uma imagem de CAPTCHA falsa. Quando a vítima clica na imagem, é redirecionada para um site fraudulento projetado para roubar dados de cartão de crédito.

Para tornar o golpe ainda mais convincente e evitar detecção por ferramentas de segurança, os invasores utilizam o Cloudflare Turnstile, que faz a verificação inicial antes de encaminhar a vítima ao site malicioso.

O Netskope Threat Labs reportou os URLs suspeitos ao Webflow em 23 de janeiro de 2025 e seguirá monitorando essa campanha de phishing.

Tags: MalwareNetskopeTelegram
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Crescem ciberataques contra infraestruturas, roubo de credenciais e SIM-swap

Foto: Canva
Segurança

88% das organizações de saúde usam GenAI — e 81% das violações envolvem dados de pacientes

Foto: Canva
Segurança

Fraude com alteração facial no GOV.BR expõe falhas na biometria digital, segundo ESET

Foto: Canva
Segurança

Ransomware se torna mais sofisticado e desafia estratégias de segurança digital, afirma Tempest

Próximo Artigo
Foto: Divulgação

FinOps e o suporte de ferramentas para impulsionar a gestão de nuvem

Por favor, faça login para comentar

Recomendado

Foto: Divulgação

Vilson Ribeiro de Andrade é o novo CEO da Make The Way

Foto: Divulgação

Scanntech anuncia Thomaz Machado como CEO no Brasil

Foto: Divulgação

Xiaomi lança o Redmi 12 com conectividade 5G

Trending

Foto: Divulgação

Sankhya lança solução com IA para enfrentar os impactos da Reforma Tributária

Foto: Divulgação

Rockwell Automation anuncia Cristiano Bonanno como novo Diretor Regional no Brasil

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Canva

Crescem ciberataques contra infraestruturas, roubo de credenciais e SIM-swap

Foto: Canva

GoTo lança Recepcionista IA 24×7 para transformar a experiência do cliente

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.