A Check Point Research (CPR) está alertando para uma nova campanha de malware que explora a verificação da assinatura digital para roubar informações digitais e dados sensíveis. Trata-se do código malicioso ZLoader, que já soma mais de 2 mil vítimas em 211 países. No Brasil, já são 21 pessoas afetadas até o momento. 

A Check Point atribui a campanha ao grupo hacker Malsmoke, que tem empreendido esforços para aprimorar suas técnicas. Vale destacar que o ZLoader é um cavalo de troia bancário muito conhecido por ser uma ferramenta de disseminação de ransomware, inclusive as variações Ryuk e Conti. 

Para atacar, o ZLoader aplica a web injection, uma técnica que usa a injeção de código malicioso que permite roubar cookies, senhas e informações sensíveis em geral. O malware foi descoberto em setembro de 2021 pela Cybersecurity and Infrasctructure Security Agency (CISA) dos EUA durante a investigação relativa à distribuição do ransomware Conti. 

👉 Fica a dica: os pesquisadores do CPR recomendam fortemente a todos os usuários que implementem a atualização da Microsoft para obter uma verificação mais rigorosa do Autheticode. O update não é automático! 

FONTE/LEIA MAIS: Security Report 

Créditos da imagem de destaque: vectorjuice

Deixe um comentário