Software Pirata e Vídeos do YouTube Espalham Malware que Engana Antivírus
Dois tipos de ameaças digitais estão utilizando malware para enganar usuários, uma delas envolve a distribuição de software pirateado e a outra usa o YouTube para disseminar vídeos corrompidos. Essas ameaças são capazes de enganar até mesmo os antivírus, colocando em risco a segurança dos dispositivos e dos dados dos usuários.
Uma análise da Cyderes identificou que criminosos estão usando sites falsos para distribuir software pirata que instala um loader no dispositivo das vítimas. O malware, batizado de CountLoader, é apenas a primeira etapa de uma cadeia de ataques que é acionada quando o usuário tenta baixar versões crackeadas de softwares legítimos, como o Microsoft Word.
Os especialistas descobriram que o programa malicioso é instalado quando a vítima clica em um link do MediaFire, que serve como hospedeiro para um arquivo ZIP corrompido. Esse arquivo ZIP é configurado para executar um comando malicioso, tornando o suposto Word crackeado em um malware que cria uma tarefa agendada como se fosse o próprio Google.
Além disso, os especialistas da Check Point identificaram uma segunda campanha que envolve a distribuição de um malware chamado GachiLoader. Esse software malicioso é um loader que faz parte da campanha conhecida como YouTube Ghost Network, uma rede maliciosa de contas fantasmas na plataforma que publica vídeos com links para download de vírus.
- O GachiLoader implanta uma técnica inovadora de injeção de executáveis portáteis (PE) para carregar uma DLL legítima no sistema, resultando em um payload malicioso.
- Os especialistas detectaram que o loader foi usado como uma ponte para o Rhadamanthys, um famoso infostealer que coleta informações confidenciais de usuários.
- O malware é capaz de infectar dispositivos, incluindo iPhone e Android, sem ser detectado por possíveis proteções de segurança.
É fundamental que os usuários estejam cientes dessas ameaças e tomem medidas para proteger seus dispositivos e dados. Isso inclui evitar o download de software pirateado, não clicar em links suspeitos e manter os antivírus e sistemas operacionais atualizados.
Este conteúdo pode conter links de compra.
Fonte: link