segunda-feira, 19 de maio de 2025
SIGA-NOS NO GOOGLE NEWS
Tech News, Magazine & Review WordPress Theme 2017
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Campanha do malware Lumma Stealer dribla defesas e rouba senhas, alerta Forcepoint

Relatório do X-Labs mostra como criminosos digitais usam PDFs hospedados em serviços legítimos para aplicar golpes altamente direcionados.

IT Section Por IT Section
19/05/2025 - 09:14
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

A Forcepoint, empresa global de segurança cibernética, divulgou um novo alerta sobre a disseminação de uma campanha avançada de malware que utiliza o Lumma Stealer, ferramenta criada para roubar informações sensíveis, como senhas salvas em navegadores, tokens de autenticação em dois fatores (2FA) e carteiras de criptomoedas.

Segundo o relatório do X-Labs, braço de pesquisas da empresa, o malware é disseminado principalmente por meio de campanhas de phishing e downloads maliciosos que utilizam técnicas altamente sofisticadas para escapar da detecção por mecanismos tradicionais de segurança.

PDF como vetor de ataque: uma nova armadilha digital

O diferencial dessa campanha é a utilização de uma cadeia de URLs encadeadas que redirecionam o usuário a arquivos PDF aparentemente legítimos, hospedados em serviços populares como wsimg.com e cdn-website.com.

O objetivo é burlar os filtros de segurança, explorando a confiança dos usuários em plataformas conhecidas por armazenar documentos. “Essa técnica se torna especialmente perigosa, pois explora a credibilidade de serviços reconhecidos por hospedar PDFs – uma tendência crescente no cibercrime que mistura o tráfego malicioso ao normal, dificultando o bloqueio pelas defesas tradicionais”, explica o relatório.

Nove etapas para o roubo de dados

A campanha identificada opera em nove fases distintas, desde o clique inicial no link malicioso até o download de um arquivo protegido por senha. A proteção por senha impede que soluções automatizadas de segurança façam a varredura do conteúdo antes da execução.

Além disso, a URL é georreferenciada, abrindo apenas em regiões específicas, como Geórgia, Rússia e o Cáucaso, o que revela o caráter altamente segmentado da operação.

“Ao baixar o arquivo executável com senha, o indivíduo permite que o invasor execute uma série de ações no sistema da vítima, como a criação de arquivos e scripts, e roube dados sensíveis e informações confidenciais”, informa o X-Labs.

Engenharia social aliada ao uso de infraestrutura legítima

O Lumma Stealer une duas estratégias perigosas: engenharia social para convencer o usuário a baixar arquivos, e o uso de infraestrutura legítima para dificultar a identificação e bloqueio do ataque.

Essa combinação reforça a necessidade de medidas mais avançadas de defesa cibernética, conforme prevê o relatório Future Insights 2025, também da Forcepoint. “O uso de serviços confiáveis para mascarar cibercrimes tende a crescer, pois permite que o malware se misture ao tráfego legítimo.”

A descoberta dessa campanha é mais uma evidência de que os cibercriminosos continuam a evoluir seus métodos, exigindo das empresas e usuários finais uma abordagem de segurança mais robusta e proativa.

Tags: cibersegurançaForcepointMalware
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Ransomware se torna mais sofisticado e desafia estratégias de segurança digital, afirma Tempest

Foto: Canva
Segurança

Tenable Research: Vulnerabilidades críticas na América Latina levam quase 300 dias para serem corrigidas

Foto: Canva
Segurança

Kaspersky alerta para avanço do ransomware no Brasil e América Latina

Foto: Canva
Segurança

iProov alerta para falhas em autenticação após ataques a grandes varejistas britânicos

Próximo Artigo
Foto: Divulgação

Padtec reforça liderança financeira com chegada de Leonardo Chamsin

Por favor, faça login para comentar

Recomendado

Foto: Canva

Faltam mais de 3 milhões de profissionais em cibersegurança no mundo

Foto: Canva

Quality Digital e Credo AI unem forças para impulsionar governança de IA no Brasil

Foto: Canva

Busca por multicloud e nuvem híbrida cresce no Brasil

Trending

Foto: Divulgação

Sankhya lança solução com IA para enfrentar os impactos da Reforma Tributária

Foto: Divulgação

Rockwell Automation anuncia Cristiano Bonanno como novo Diretor Regional no Brasil

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Canva

Grupo Ivy lança DevSecure Hub para reduzir em até 80% riscos cibernéticos iniciais

Foto: Canva

Proofpoint adquire Hornetsecurity para expandir proteção a PMEs e MSPs globalmente

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.