sábado, 13 de dezembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Netskope alerta para malware via Telegram e golpes com CAPTCHA falso

Empresa alerta sobre novas ameaças cibernéticas, incluindo malware via Telegram e golpes de phishing com CAPTCHA falso, visando roubo de dados financeiros.

IT Section Por IT Section
18/02/2025 - 11:09
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

O Netskope Threat Labs identificou um novo malware em desenvolvimento, mas já totalmente funcional, que utiliza o Telegram como canal de comando e controle (C2). O código, escrito em Golang, funciona como um backdoor, permitindo que invasores acessem sistemas de forma não autorizada.

A descoberta ocorreu após a análise de um Indicador de Comprometimento (IoC) compartilhado por outros pesquisadores. Segundo Leandro Fróes, especialista do Netskope Threat Labs, o uso de aplicações em nuvem como canais C2 ainda é incomum, mas extremamente eficaz para os atacantes.

“Primeiro porque elimina a necessidade de implementar uma infraestrutura inteira para isso, o que facilita a vida deles, e também porque é muito difícil, sob a perspectiva da defesa, diferenciar o que é um usuário normal usando uma API e o que é uma ameaça executando comandos”, explica Fróes.

Além do Telegram, outras plataformas em nuvem, como OneDrive, GitHub e Dropbox, podem ser exploradas de maneira semelhante, dificultando a detecção pelos times de segurança. Os IoCs e scripts relacionados a essa ameaça foram disponibilizados no repositório GitHub do Netskope Threat Labs.

Golpe de phishing usa CAPTCHA falso para roubar dados de cartões

Além do malware via Telegram, a equipe do Netskope identificou uma campanha de phishing que explora técnicas de SEO, o serviço Webflow CDN e CAPTCHAs falsos para roubo de informações financeiras.

O golpe tem como alvo usuários que buscam documentos em mecanismos de pesquisa. Os criminosos hospedam arquivos PDF maliciosos no Webflow CDN contendo uma imagem de CAPTCHA falsa. Quando a vítima clica na imagem, é redirecionada para um site fraudulento projetado para roubar dados de cartão de crédito.

Para tornar o golpe ainda mais convincente e evitar detecção por ferramentas de segurança, os invasores utilizam o Cloudflare Turnstile, que faz a verificação inicial antes de encaminhar a vítima ao site malicioso.

O Netskope Threat Labs reportou os URLs suspeitos ao Webflow em 23 de janeiro de 2025 e seguirá monitorando essa campanha de phishing.

Tags: MalwareNetskopeTelegram
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

ESET identifica golpe que usa app legítimo para controlar celulares de vítimas

Foto: Canva
Segurança

Check Point alerta para ataque global de phishing que imita serviços digitais

Foto: Canva
Segurança

Brasil lidera bloqueios de ataques a Linux e Mac na América Latina, segundo Kaspersky

Foto: Canva
Segurança

WatchGuard projeta mudanças decisivas na cibersegurança em 2026

Próximo Artigo
Foto: Divulgação

FinOps e o suporte de ferramentas para impulsionar a gestão de nuvem

Por favor, faça login para comentar

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia
  • Arquivo
  • Erramos
  • Home
  • Política de Cookies
  • Política de Privacidade
  • Sobre

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.