Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

Alerta de Segurança: Novo Malware ChaveCloak Mirando Brasileiros

Pesquisadores de segurança da renomada empresa Fortinet recentemente identificaram um novo e perigoso malware destinado a roubar credenciais bancárias de brasileiros. Denominado ChaveCloak, este trojan está se espalhando rapidamente por meio de um arquivo PDF malicioso, representando uma ameaça significativa para a segurança cibernética dos usuários.

Segundo os analistas da Fortinet, as vítimas infectadas pelo ChaveCloak correm o risco de terem suas credenciais bancárias comprometidas sem sequer perceberem. Este malware é habilmente projetado para realizar uma série de ações nefastas, incluindo o bloqueio da tela da vítima, registro de teclas digitadas e exibição de janelas pop-up enganosas.

O Brasil tem sido um terreno fértil para trojans bancários, e o ChaveCloak não é uma exceção. Recentemente, a Polícia Federal brasileira anunciou o desmantelamento de uma gangue responsável pelo malware Grandoreiro, que acumulou lucros ilícitos impressionantes ao longo de vários anos.

De acordo com a Fortinet, o grupo por trás do ChaveCloak compartilha objetivos semelhantes aos de outros trojans bancários, visando principalmente roubar credenciais financeiras. Surpreendentemente, este malware não apenas monitora o acesso da vítima a portais financeiros convencionais, mas também busca conexões com o Mercado Bitcoin, uma das maiores bolsas de criptomoedas que oferece serviços bancários tradicionais e recursos relacionados a criptomoedas.

O método de infecção do ChaveCloak é particularmente insidioso. Os usuários são atraídos por um PDF aparentemente inofensivo, disfarçado como “documentos relacionados a um contrato, com instruções escritas em português”. Ao clicarem em um botão para visualizar e assinar os documentos, são direcionados para um link de download malicioso, infectando assim seus sistemas.

Este não é o primeiro nem o último exemplo de atividade criminosa cibernética voltada para o Brasil. Outros exemplos incluem o botnet Horabot, campanhas direcionadas a bancos, supostas conexões com o grupo de hackers Lapsus$, e o trojan bancário Mekotio. A complexidade e sofisticação dessas operações destacam a importância de medidas proativas de segurança cibernética por parte dos usuários e organizações.

Diante dessa ameaça em evolução, é essencial que os usuários permaneçam vigilantes e adotem boas práticas de segurança cibernética. Isso inclui evitar clicar em links suspeitos ou baixar arquivos de fontes não confiáveis, manter software e sistemas operacionais atualizados e investir em soluções de segurança robustas.

 

A ACSPro é Parceira da ManageEngine no Brasil e pode oferecer soluções de segurança cibernética e gerenciamento de TI para empresas brasileiras que buscam fortalecer sua soberania digital, também possuímos serviços de consultoria e implantação de soluções de segurança da informação da ManageEngine, ajudando as empresas a desenvolver estratégias personalizadas de segurança cibernética que se adaptem às suas necessidades específicas.

ACS Pro Revendedor Autorizado ManageEngine e Zoho no Brasil.
Fone / WhatsApp (11) 2626-4653.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Você pode Querer Ler Também

4 Dicas para consolidar o seu Data Center

2 de janeiro de 2025/

A Consolidação do Data Center é fundamental, para utilizar da forma mais eficaz os recursos que temos para atender o crescimento incessante do mercado, evitando mudanças desnecessários na infraestrutura. Esta tarefa torna-se complicada, pois a...

No Blog da ACSPRO, você encontra insights, tendências e soluções que conectam sua empresa à tecnologia da ManageEngine. Aqui, mostramos como transformar sua TI em um diferencial estratégico, elevando eficiência, segurança e produtividade para impulsionar seus negócios.

Mais populares

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace

Posts Recomendados

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace