A Check Point Research (CPR) está alertando para uma nova campanha de malware que explora a verificação da assinatura digital para roubar informações digitais e dados sensíveis. Trata-se do código malicioso ZLoader, que já soma mais de 2 mil vítimas em 211 países. No Brasil, já são 21 pessoas afetadas até o momento.
A Check Point atribui a campanha ao grupo hacker Malsmoke, que tem empreendido esforços para aprimorar suas técnicas. Vale destacar que o ZLoader é um cavalo de troia bancário muito conhecido por ser uma ferramenta de disseminação de ransomware, inclusive as variações Ryuk e Conti.
Para atacar, o ZLoader aplica a web injection, uma técnica que usa a injeção de código malicioso que permite roubar cookies, senhas e informações sensíveis em geral. O malware foi descoberto em setembro de 2021 pela Cybersecurity and Infrasctructure Security Agency (CISA) dos EUA durante a investigação relativa à distribuição do ransomware Conti.
👉 Fica a dica: os pesquisadores do CPR recomendam fortemente a todos os usuários que implementem a atualização da Microsoft para obter uma verificação mais rigorosa do Autheticode. O update não é automático!
FONTE/LEIA MAIS: Security Report
Créditos da imagem de destaque: vectorjuice