NOTÍCIA

Linux e site de governo do Brasil disseminam códigos maliciosos

Foram detectados trojans bancários capazes de afetar diretamente usuários do navegador de internet Google Chrome.

Foram detectados trojans bancários capazes de afetar diretamente usuários do navegador de internet Google Chrome, revela os pesquisadores do Laboratório de Investigação da ESET América Latina.

Apenas instalando uma extensão maliciosa no navegador, os desenvolvedores dessa ameaça aumentam a possibilidade de roubar credenciais e dados bancários de usuários finais com sucesso. Além disso, aproveitaram um erro de projeto do servidor do governo brasileiro para propagar esse código malicioso. Utilizaram um endereço de e-mail de domínio legítimo (gov.br) e assim foram capazes de se manter anônimos.

“A finalidade do plugin malicioso é interceptar todas as páginas web que a vítima em questão está navegando em busca de sites de bancos pertencentes a entidades financeiras brasileiras. Dessa maneira, em caso da vítima acessar seu Internet Banking, ocorrerá o roubo de suas informações bancárias como usuário e senha por meio do código malicioso”, explica Fernando Catoira, Analista de Seguranças da ESET América Latina.

Além dessas ameaças, os cybercriminosos desenvolveram um trojan bancário capaz de afetar o sistema LinuxLinux34 conteúdosKali Linux em um Servidor VPS: como, quando e por que usar?DevSecOps · dez 2024Construindo um Windows Service ou Linux Daemon com Worker Service & .NET Core – Parte 2Dev (Back & Front) · jul 2020Criando uma WebApi utilizando .NET, Linux e VSCodeDev (Back & Front) · ago 2019Ver tudo em DevSecOps que possui características similares a códigos maliciosos para Windows. Embora este sistema operacional seja popular no uso para servidores web e dispositivos móveis como AndroidAndroid46 conteúdosAndroid push notifications com Quasar Framework, Firebase e integração com WordPressDev (Back & Front) · mai 2019O X do Xamarin Forms – O guia das funcionalidades nativas - Parte 02: AndroidDev (Back & Front) · abr 2019Modularização de AndroidDev (Back & Front) · ago 2019Ver tudo em Dev (Back & Front) , ele não é muito conhecido e utilizado por usuários finais. Porém, isso não quer dizer que não poderá ser atacado.

“Esse trojan foi denominado por seus autores como ’Hand of Thief’ e foi produzido especificamente para usuários finais de Linux, pelo motivo que muitos desses imaginam que não se faz necessária a utilização de medidas de proteção. A ameaça está sendo vendida em mercados ilegais por até US$ 2.000 dólares”, afirma André Goujon, Especialista de Awareness & Research de ESET América Latina.

Com informações de Convergência Digital

Matérias especiais e reportagens conduzidas internamente pela Redação iMasters. Acompanhe no Twitter @imasters e no Instagram/Threads @portalimasters

Ver perfil