• Sobre
  • Contato
08/06/2025
Blog do Dércio
  • Início
  • Brasil
  • Mundo
  • Notícias
  • Opinião Polêmica
  • Paraíba
  • Podcast’s
  • Arquivo
Sem Resultado
Ver todos os resultados
  • Início
  • Brasil
  • Mundo
  • Notícias
  • Opinião Polêmica
  • Paraíba
  • Podcast’s
  • Arquivo
Sem Resultado
Ver todos os resultados
Blog do Dércio
Sem Resultado
Ver todos os resultados
Início Sociedade

Novo malware bancário rouba dados pessoais e invade contas no Brasil

10 de julho de 2024
em Brasil, Destaque2, Sociedade
Tempo de leitura: 2 mins de leitura
A A
Novo malware bancário rouba dados pessoais e invade contas no Brasil

Um novo estudo realizado pela Cisco Talos – braço de inteligência de ameaças da Cisco em nível global – alerta para a descoberta de um novo malware bancário, criado por cibercriminosos brasileiros. Denominado como “CarnavalHeist”, o trojan bancário é destinado aos usuários do País e consegue infectar computadores com objetivo de roubar dados pessoais e invadir contas bancárias.

A existência do malware começou a ser notada em fevereiro de 2024. A partir daí, a Cisco Talos passou a suspeitar que sua origem era por atores brasileiros já que muitas das táticas, técnicas e procedimentos observados no “CarnavalHeist” são comuns em outros trojans bancários nacionais, que consistem em malwares disfarçados de programas reais.

Outro grande indício de sua origem é o fato de que o alvo principal são os usuários do Brasil, pois o CarnavalHeist utiliza malware, incluindo gírias brasileiras para descrever alguns nomes de bancos.

Além disso, sua infraestrutura de comando usa exclusivamente a zona de disponibilidade Brazil South do Azure (plataforma de computação em nuvem executada pela Microsoft) para controlar as máquinas atingidas. Dessa forma, tem como alvo específico as instituições financeiras brasileiras.

Apesar de a movimentação mais significativa do malware ter começado em fevereiro último, existe a suspeita de que o “CarnavalHeist” esteja em desenvolvimento ativo desde novembro de 2023, com base em amostras de telemetria. Assim, houve uma expansão das atividades a partir de março de 2024.

Como a infecção acontece

A infecção do “CarnavalHeist” começa com um e-mail (não-solicitado) com tema financeiro falso como isca para fazer o usuário clicar em um link malicioso, que vem encurtado pelo serviço IS.GD.

A seguir alguns exemplos de URLs utilizados:

– https://is[.]gd/38qeon?0177551.5510;

– https://is[.]gd/ROnj3W?0808482.5176;

– https://is[.]gd/a4dpQP?000324780473.85375532000.

Referências à Nota Fiscal Eletrônica

A partir do clique nesses links, o usuário é direcionado para o servidor responsável pela hospedagem da página da web falsa. A Cisco Talos observou diferentes domínios usados nessa etapa de infecção, mas todos têm referências a Nota Fiscal Eletrônica.

Após fazer o clique, esse comando baixa um arquivo que executa o próximo estágio da infecção e tenta esconder a execução do malware do usuário. Primeiro, o texto “visualização indisponível” é gravado em arquivo “NotaFiscal.pdf” no diretório “Downloads”.

O PDF é aberto para visualização para levar a pessoa a pensar que o mesmo foi baixado. Paralelamente, outro processo de instalação de programa é iniciado de forma minimizada e, assim, o componente malicioso é executado.

Para saber mais sobre o CarnavalHest, acesse o blog da Cisco Talos aqui.

 

CompartilharTweetarEnviarCompartilharLerEnviar
Matéria Anterior

Saiba o que muda no Ensino Médio com novo texto aprovado no Congresso

Próxima Matéria

Inflação cai para 0,21% em junho deste ano, diz IBGE

Matérias Relacionadas

Campina começa a semana com 846 oportunidades de emprego, através do Sine Municipal
Economia

Campina começa a semana com 846 oportunidades de emprego, através do Sine Municipal

8 de junho de 2025
Influenciador suspeito de tentar assassinar cunhado é solto pela Justiça na Paraíba
Policial

Influenciador suspeito de tentar assassinar cunhado é solto pela Justiça na Paraíba

8 de junho de 2025
Decretado situação de emergência em 45 municípios da Paraíba devido à seca
Paraíba

Cabaceiras, Patos e mais 12 municípios entram na lista de cidades da PB em situação de emergência do Ministério da Integração

8 de junho de 2025
Próxima Matéria
Inflação cai para 0,21% em junho deste ano, diz IBGE

Inflação cai para 0,21% em junho deste ano, diz IBGE

  • Sobre
  • Contato

© 2023 Todos os direitos reservados ao Blog do Dércio

Sem Resultado
Ver todos os resultados
  • Início
  • Brasil
  • Mundo
  • Notícias
  • Opinião Polêmica
  • Paraíba
  • Podcast’s
  • Arquivo

© 2023 Todos os direitos reservados ao Blog do Dércio