A empresa de segurança digital Avast detectou uma campanha de spam malicioso (malspam) projetada para disseminar o malware BluStealer, que rouba criptomoedas como Bitcoin e Monero de carteiras populares. 

No dia 10 de setembro, os pesquisadores de Inteligência do Laboratório de Ameaças da Avast detectaram um pico de atividade em campanha de malspam, abusando dos nomes das empresas de transporte DHL e da produtora de metal mexicana General de Perfiles.

A Avast rastreou e bloqueou cerca de 12.000 e-mails maliciosos, distribuindo BluStealer. Os países mais afetados pela disseminação da campanha do malspam incluem Turquia, Estados Unidos, Argentina, Reino Unido, Itália, Grécia, Espanha, República Tcheca e Romênia. Cerca de 311 e-mails maliciosos foram rastreados no Brasil.

A campanha de malspam da DHL envia e-mails às vítimas, imitando o layout de uma mensagem DHL genuína, com a finalidade de atrair o alvo para uma falsa sensação de segurança.

O e-mail informa para o usuário, que um pacote foi entregue em seu escritório central devido à indisponibilidade do destinatário. Ao destinatário é, então, solicitado que preencha um formulário anexo para o reagendamento da entrega do pacote.

Quando o usuário tenta abrir o anexo, a instalação do BluStealer é acionada. No exemplo da General de Perfiles, os alvos recebem informações por e-mail de que pagaram a mais e que o crédito para eles foi mantido e será cobrado em sua próxima compra. Assim como a campanha da DHL, a mensagem da General de Perfiles inclui o anexo BluStealer malicioso.

BluStealer é um keylogger, uploader de documentos e ladrão de criptomoedas em um único malware. Ele pode roubar os dados da carteira de criptomoedas, como chaves privadas e credenciais, o que pode resultar na perda do acesso da vítima à sua carteira.

FONTE/LEIA MAIS: Cryto ID

Deixe um comentário