Cibercriminosos espalham vírus através de arquivos do Word
A praga chega como um arquivo RTF anexado a uma mensagem de e-mail com o assunto “Comprovante Internet Banking”.
A empresa de segurança Kaspersky descobriu um novo ataque no cibercrime brasileiro, que usa arquivos do Office para infectar as máquinas.
A praga chega como um arquivo RTF anexado a uma mensagem de e-mail com o assunto “Comprovante Internet Banking”. Os criminosos tentam usar o arquivo como forma de disseminação de seu trojan bancário.
Se o usuário chegou ao ponto de baixar o arquivo e abri-lo, o documento mostrará uma imagem e solicitará que ele clique duas vezes sobre ela para ampliá-la. Caso ele faça isso, será oferecida a execução de um arquivo .CPL e, se confirmado, começa a infecção.
A Kaspersky explica que o arquivo está inserido dentro do documento e funciona como um executável comum. Word e WordPad permitem a inserção de objetos nos documentos, que podem ser executáveis.
Depois da execução, o vírus baixa vários arquivos para o sistema para concluir a infecção. Essa técnica permite uma forma mais inteligente de burlar os filtros de e-mail, já que arquivos DOC e RTF raramente são bloqueados. Segundo a empresa, é certo que a técnica passará a ser usada com mais frequência entre os cibercriminosos.
Com informações de Olhar Digital








