A campanha de malware usou documento alegando ser feito com ‘Windows 11 Alpha’

Como usar seu laptop como um segundo monitor

Monitor Surface Laptop 4 Amd 2021Fonte: Daniel Rubino / Windows Central

Uma campanha de malware com o tema do Windows 11 tentou enganar as pessoas para que ativassem códigos maliciosos em seus PCs. O ataque contou com a falta de conhecimento das pessoas sobre o futuro sistema operacional da Microsoft. A campanha usou um documento do Word que afirmava ser feito com o “Windows 11 Alpha” e pressionou as pessoas a executarem etapas para abri-lo. Seguir essas etapas ativou o código que os agentes de ameaças poderiam usar para roubar as informações financeiras das pessoas.

Pesquisadores de Segurança Anomali descobriu o ataque e decompor seus componentes técnicos (via Biping Computer) Os pesquisadores afirmam que o grupo de crimes cibernéticos FIN7 é provavelmente o responsável pela campanha de malware. O método exato de espalhar o arquivo malicioso não foi confirmado no momento, mas provavelmente é phishing ou spearphishing de e-mail, de acordo com a Anomali.

Ofertas VPN: Licença vitalícia por US $ 16, planos mensais por US $ 1 e mais

A ideia por trás do ataque é que, se alguém vir um documento que afirma ser feito com o Windows 11 Alpha, pode precisar executar etapas para tornar o documento compatível com sistemas operacionais mais antigos. Este não é o caso, mas muitas pessoas não saberão disso. Como há casos em que as pessoas precisam converter documentos originais do Word para torná-los compatíveis, muitos usuários de PC provavelmente estão acostumados a seguir prompts que se parecem com os desta campanha de malware.

Se o código dentro do arquivo foi ativado, o arquivo baixou um backdoor em JavaScript. Isso permite que os invasores obtenham uma carga útil nos PCs das pessoas. O grupo FIN7 foi creditado com o roubo de mais de 15 milhões de registros de cartões de pagamento. O valor desses registros é de cerca de US $ 1 bilhão, de acordo com eSentire.

A campanha de malware do Windows 11 Alpha parecia ter acontecido entre o final de junho e o final de julho de 2021, o que se alinha com o anúncio oficial da Microsoft de Windows 11. O ataque provavelmente pegou a onda de interesse sobre o novo sistema operacional da Microsoft para tirar vantagem de pessoas desavisadas.

  • https://www.jeffekennedy.com/
  • https://ciglobalcalendar.net/
  • https://adigitalab.com/
  • https://guzmanproduce.com/
  • https://www.motox.info/
  • https://mygreenbin.in/
  • https://www.cantinavaldineto.com/
  • https://sweetheartflute.com/
  • https://leip.upnvirtual.edu.mx/
  • https://www.bbs-bathcosmetics.be/
  • https://estudeipassei.com.br/
  • https://edutalenta.asia/
  • https://ylc.aima.in/
  • https://paraisointerior.es/
  • https://globaliweb.com/
  • https://www.alsf.int/
  • https://www.leonidas-reunion.com/
  • https://flow-design.hu/
  • https://cdrfundraising.com/
  • https://virtualtales.com/
  • https://onlineaccessorieshub.com/
  • https://www.onemint.com/
  • https://matalbworld.com/
  • https://jointio.com/