sexta-feira, 14 de novembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Novo malware bancário ameaça usuários no Brasil, segundo Cisco Talos

Desenvolvido por cibercriminosos brasileiros, o trojan infecta computadores para roubar dados pessoais e invadir contas bancárias.

IT Section Por IT Section
18/07/2024 - 08:46
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

Um levantamento recente da Cisco Talos, braço de inteligência de ameaças da Cisco, revelou a existência de um novo malware bancário denominado “CarnavalHeist”. Desenvolvido por cibercriminosos brasileiros, este trojan visa usuários no Brasil, infectando computadores para roubar dados pessoais e invadir contas bancárias.

A detecção inicial do “CarnavalHeist” ocorreu em fevereiro de 2024. Desde então, a Cisco Talos suspeita que o malware tenha origem brasileira devido às táticas, técnicas e procedimentos observados, comuns em outros trojans bancários nacionais.

Características do CarnavalHeist

O foco principal do “CarnavalHeist” são os usuários brasileiros, utilizando gírias locais para descrever nomes de bancos. Além disso, a infraestrutura de comando e controle do malware usa exclusivamente a zona de disponibilidade Brazil South do Azure, plataforma de computação em nuvem da Microsoft, visando instituições financeiras brasileiras.

Apesar de a atividade significativa do malware ter começado em fevereiro, há indícios de que o “CarnavalHeist” esteja em desenvolvimento ativo desde novembro de 2023, com uma expansão notável das atividades a partir de março de 2024.

A infecção pelo “CarnavalHeist” inicia-se com um e-mail não solicitado contendo um tema financeiro falso, que serve de isca para que o usuário clique em um link malicioso, encurtado pelo serviço IS.GD. Exemplos de URLs utilizadas incluem:

  • https://is[.]gd/38qeon?0177551.5510
  • https://is[.]gd/ROnj3W?0808482.5176
  • https://is[.]gd/a4dpQP?000324780473.85375532000

Processo de infecção

Ao clicar nesses links, o usuário é redirecionado para um servidor que hospeda uma página web falsa. A Cisco Talos observou que os domínios usados nesta etapa fazem referência à Nota Fiscal Eletrônica. Após o clique, um arquivo é baixado e executa o próximo estágio da infecção, ocultando a execução do malware. O texto “visualização indisponível” é gravado em um arquivo “NotaFiscal.pdf” no diretório “Downloads”, abrindo o PDF para simular um download legítimo enquanto outro processo de instalação minimizado executa o componente malicioso.

Para mais informações sobre o “CarnavalHeist”, acesse o blog da Cisco Talos aqui.

Tags: cibersegurançaCisco TalosMalware
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Kaspersky alerta sobre crescimento de ataques que imitam programas

Foto: Canva
Segurança

ISH Tecnologia identifica novo trojan bancário para Android e alerta sobre segurança mobile

Foto: Canva
Segurança

Claroty revela aumento de riscos em sistemas ciberfísicos

Foto: Canva
Segurança

Tenable identifica sete falhas críticas de segurança no ChatGPT

Próximo Artigo
Foto: Canva

Um Telecom inaugura primeiro Data Center Tier III de Pernambuco

Por favor, faça login para comentar

Recomendado

Foto: Divulgação

Vrio Corp. é incorporada à Comissão Interamericana de Telecomunicações

Foto: Canva

Nutanix lança Cloud Native AOS com foco em resiliência para aplicações Kubernetes

Foto: Canva

Vulnerabilidade ConfusedFunction afeta Google Cloud Platform, segundo Tenable

Trending

Foto: Divulgação

O profissional de TI é o talento humano que dá sentido à Inteligência Artificial

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

Foto: Canva

Senior Sistemas adquire a Konviva para fortalecer oferta de educação corporativa

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Divulgação

Segurança cibernética 5.0: Quando a defesa aprende a pensar

Foto: Canva

DXC lança Xponential, modelo que acelera adoção de IA em larga escala

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.