{"id":2749,"date":"2016-03-05T23:56:47","date_gmt":"2016-03-05T22:56:47","guid":{"rendered":"http:\/\/meiobyte.com\/mb\/?p=2749"},"modified":"2016-03-05T23:56:47","modified_gmt":"2016-03-05T22:56:47","slug":"novo-trojan-bancario-detetado-pela-kaspersky-lab-portugueses-entre-as-vitimas","status":"publish","type":"post","link":"https:\/\/meiobyte.com\/mb\/novo-trojan-bancario-detetado-pela-kaspersky-lab-portugueses-entre-as-vitimas\/","title":{"rendered":"Novo Trojan banc\u00e1rio detetado pela Kaspersky Lab: portugueses entre as v\u00edtimas"},"content":{"rendered":"<p style=\"text-align: justify;\"><em><strong>&#8220;<span style=\"color: #000000;\">Os peritos da<span style=\"color: #ff6600;\"> Kaspersky Lab<\/span> localizaram a maioria das v\u00edtimas no Brasil, Portugal, Espanha, Estados Unidos, Argentina e M\u00e9xico. Os ataques distribuem-se atrav\u00e9s de engenharia social, utilizando como isco os impostos, licen\u00e7as ou multas de tr\u00e2nsito. As mensagens continham links maliciosos que descarregam um ficheiro JAR ou que incluem malware dentro de um ficheiro anexo, como ZIP ou RAR, por exemplo.<\/span>&#8220;<\/strong><\/em><\/p>\n<p style=\"text-align: justify;\">A equipa de analistas da Kaspersky Lab detetou v\u00e1rias campanhas maliciosas com origem no Brasil que distribuem componentes &#8220;banloader&#8221;, utilizados para instalar Trojans banc\u00e1rios nos dispositivos das v\u00edtimas. O que torna esta descoberta not\u00e1vel \u00e9 que o banloader est\u00e1 em formato JAR (ficheiro Java), o que significa que o Trojan pode ser potencialmente executado em diferentes plataformas, como Linux, OS X e Windows e, em alguns casos, em dispositivos m\u00f3veis.<\/p>\n<p style=\"text-align: justify;\"><!--more--><\/p>\n<p style=\"text-align: justify;\">Os ataques distribuem-se atrav\u00e9s de engenharia social, utilizando como isco os impostos, licen\u00e7as ou multas de tr\u00e2nsito. As mensagens continham links maliciosos que descarregam um ficheiro JAR ou que incluem malware dentro de um ficheiro anexo, como ZIP ou RAR, por exemplo.<\/p>\n<p style=\"text-align: justify;\"><a href=\"http:\/\/meiobyte.com\/mb\/wp-content\/uploads\/2016\/03\/a1.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-full wp-image-2750\" src=\"http:\/\/meiobyte.com\/mb\/wp-content\/uploads\/2016\/03\/a1.png\" alt=\"a1\" width=\"617\" height=\"463\" srcset=\"https:\/\/meiobyte.com\/mb\/wp-content\/uploads\/2016\/03\/a1.png 617w, https:\/\/meiobyte.com\/mb\/wp-content\/uploads\/2016\/03\/a1-300x225.png 300w\" sizes=\"(max-width: 617px) 100vw, 617px\" \/><\/a><\/p>\n<p style=\"text-align: justify;\">\n<p style=\"text-align: justify;\">\n<p style=\"text-align: justify;\">\n<p style=\"text-align: justify;\">\n<p style=\"text-align: justify;\">\n<p style=\"text-align: justify;\">\n<p style=\"text-align: justify;\">\n<p style=\"text-align: justify;\">\n<p style=\"text-align: justify;\">Os cibercriminosos brasileiros s\u00e3o os mais habilidosos na cria\u00e7\u00e3o de mensagens falsas utilizando t\u00e9cnicas de engenharia social com elevada probabilidade de os destinat\u00e1rios clicarem no link malicioso. O que acontece depois depende do grupo criminoso por detr\u00e1s do ataque.<\/p>\n<p style=\"text-align: justify;\"><em>&#8220;Identific\u00e1mos diferentes grupos de cibercriminosos brasileiros que utilizam este componente JAR para instalar malware banc\u00e1rio&#8221;,<\/em> afirma Dmitry Best\u00fazhev, diretor da equipo global de investiga\u00e7\u00e3o e an\u00e1lise da Am\u00e9rica Latina da Kaspersky Lab. <em>&#8220;Alguns grupos seguir\u00e3o o caminho mais f\u00e1cil, que \u00e9 abusar da configura\u00e7\u00e3o do PAC dos browsers da v\u00edtima que os redirecionar\u00e1 para p\u00e1ginas falsas quando tentarem visitar sites de banca online. Outros ir\u00e3o por vias mais complexas, optando pela instala\u00e7\u00e3o do Trojan banc\u00e1rio, com maior capacidade de espionagem do sistema. De qualquer maneira, assim que o destinat\u00e1rio clica no link malicioso, o malware descarrega programas cujo fim \u00e9 roubar o seu dinheiro&#8221;.<\/em><\/p>\n<p style=\"text-align: justify;\">Os analistas da Kaspersky Lab encontraram a maioria das v\u00edtimas no Brasil, Portugal, Espanha, Estados Unidos, Argentina e M\u00e9xico. Tamb\u00e9m foram detetadas t\u00e9cnicas de infe\u00e7\u00e3o similares na Alemanha e China.<\/p>\n<p style=\"text-align: justify;\"><a href=\"http:\/\/meiobyte.com\/mb\/wp-content\/uploads\/2016\/03\/a2.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-full wp-image-2751\" src=\"http:\/\/meiobyte.com\/mb\/wp-content\/uploads\/2016\/03\/a2.png\" alt=\"a2\" width=\"845\" height=\"534\" srcset=\"https:\/\/meiobyte.com\/mb\/wp-content\/uploads\/2016\/03\/a2.png 845w, https:\/\/meiobyte.com\/mb\/wp-content\/uploads\/2016\/03\/a2-300x189.png 300w\" sizes=\"(max-width: 845px) 100vw, 845px\" \/><\/a><\/p>\n<p style=\"text-align: justify;\">Best\u00fazhev destaca que, at\u00e9 \u00e0 data, os analistas da Kaspersky Lab apenas descobriram amostras de malware banloaders JAR que se executam no Windows. No entanto, \u00e9 evidente que est\u00e3o a abrir caminho \u00e0s op\u00e7\u00f5es de infe\u00e7\u00e3o multiplataforma. &#8220;\u00c9 s\u00f3 uma quest\u00e3o de tempo at\u00e9 que se detete um Trojan banc\u00e1rio compat\u00edvel com outros sistemas. N\u00e3o h\u00e1 nenhuma raz\u00e3o para acreditar que os cibercriminosos v\u00e3o limitar-se a atacar o Windows&#8221;, conclui.<\/p>\n<p style=\"text-align: justify;\">Dependendo das caracter\u00edsticas do banloader, os produtos da Kaspersky Lab detetam e bloqueiam o malware identificando-o nos seguintes tr\u00eas grupos: Trojan-Banker.Java.Agent, Trojan-Downloader.Java.Banload e Trojan-Downloader.Java.Agent.<\/p>\n<p style=\"text-align: justify;\">Fonte: <strong><span style=\"color: #000000;\">Kaspersky Labs<\/span> <span style=\"color: #000000;\">Ib\u00e9ria<\/span><\/strong> e <strong><span style=\"color: #ff6600;\">Adding Value<\/span><\/strong><\/p>\n<a href=\"http:\/\/www.facebook.com\/share.php?u=https%3A%2F%2Fmeiobyte.com%2Fmb%2Fnovo-trojan-bancario-detetado-pela-kaspersky-lab-portugueses-entre-as-vitimas%2F&amp;t=Novo%20Trojan%20banc%C3%A1rio%20detetado%20pela%20Kaspersky%20Lab%3A%20portugueses%20entre%20as%20v%C3%ADtimas\" id=\"facebook_share_both_2749\" style=\"font-size:11px; line-height:13px; font-family:'lucida grande',tahoma,verdana,arial,sans-serif; text-decoration:none; padding:2px 0 0 20px; height:16px; background:url(http:\/\/b.static.ak.fbcdn.net\/images\/share\/facebook_share_icon.gif) no-repeat top left;\">Partilhe no Facebook<\/a>\n\t<script type=\"text\/javascript\">\n\t<!--\n\tvar button = document.getElementById('facebook_share_link_2749') || document.getElementById('facebook_share_icon_2749') || document.getElementById('facebook_share_both_2749') || document.getElementById('facebook_share_button_2749');\n\tif (button) {\n\t\tbutton.onclick = function(e) {\n\t\t\tvar url = this.href.replace(\/share\\.php\/, 'sharer.php');\n\t\t\twindow.open(url,'sharer','toolbar=0,status=0,width=626,height=436');\n\t\t\treturn false;\n\t\t}\n\t\n\t\tif (button.id === 'facebook_share_button_2749') {\n\t\t\tbutton.onmouseover = function(){\n\t\t\t\tthis.style.color='#fff';\n\t\t\t\tthis.style.borderColor = '#295582';\n\t\t\t\tthis.style.backgroundColor = '#3b5998';\n\t\t\t}\n\t\t\tbutton.onmouseout = function(){\n\t\t\t\tthis.style.color = '#3b5998';\n\t\t\t\tthis.style.borderColor = '#d8dfea';\n\t\t\t\tthis.style.backgroundColor = '#fff';\n\t\t\t}\n\t\t}\n\t}\n\t-->\n\t<\/script>\n\t<!-- AddThis Advanced Settings generic via filter on the_content --><!-- AddThis Share Buttons generic via filter on the_content -->","protected":false},"excerpt":{"rendered":"<p>&#8220;Os peritos da Kaspersky Lab localizaram a maioria das v\u00edtimas no Brasil, Portugal, Espanha, Estados Unidos, Argentina e M\u00e9xico. Os ataques distribuem-se atrav\u00e9s de engenharia social, utilizando como isco os impostos, licen\u00e7as ou multas de tr\u00e2nsito. As mensagens continham links maliciosos que descarregam um ficheiro JAR ou que incluem malware dentro de um ficheiro anexo, [&hellip;]<!-- AddThis Advanced Settings generic via filter on get_the_excerpt --><!-- AddThis Share Buttons generic via filter on get_the_excerpt --><\/p>\n<a href=\"http:\/\/www.facebook.com\/share.php?u=https%3A%2F%2Fmeiobyte.com%2Fmb%2Fnovo-trojan-bancario-detetado-pela-kaspersky-lab-portugueses-entre-as-vitimas%2F&amp;t=Novo%20Trojan%20banc%C3%A1rio%20detetado%20pela%20Kaspersky%20Lab%3A%20portugueses%20entre%20as%20v%C3%ADtimas\" id=\"facebook_share_both_2749\" style=\"font-size:11px; line-height:13px; font-family:'lucida grande',tahoma,verdana,arial,sans-serif; text-decoration:none; padding:2px 0 0 20px; height:16px; background:url(http:\/\/b.static.ak.fbcdn.net\/images\/share\/facebook_share_icon.gif) no-repeat top left;\">Partilhe no Facebook<\/a>\n\t<script type=\"text\/javascript\">\n\t<!--\n\tvar button = document.getElementById('facebook_share_link_2749') || document.getElementById('facebook_share_icon_2749') || document.getElementById('facebook_share_both_2749') || document.getElementById('facebook_share_button_2749');\n\tif (button) {\n\t\tbutton.onclick = function(e) {\n\t\t\tvar url = this.href.replace(\/share\\.php\/, 'sharer.php');\n\t\t\twindow.open(url,'sharer','toolbar=0,status=0,width=626,height=436');\n\t\t\treturn false;\n\t\t}\n\t\n\t\tif (button.id === 'facebook_share_button_2749') {\n\t\t\tbutton.onmouseover = function(){\n\t\t\t\tthis.style.color='#fff';\n\t\t\t\tthis.style.borderColor = '#295582';\n\t\t\t\tthis.style.backgroundColor = '#3b5998';\n\t\t\t}\n\t\t\tbutton.onmouseout = function(){\n\t\t\t\tthis.style.color = '#3b5998';\n\t\t\t\tthis.style.borderColor = '#d8dfea';\n\t\t\t\tthis.style.backgroundColor = '#fff';\n\t\t\t}\n\t\t}\n\t}\n\t-->\n\t<\/script>\n\t","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3,50,49],"tags":[],"class_list":["post-2749","post","type-post","status-publish","format-standard","hentry","category-alerta-de-seguranca","category-artigo-adding-value","category-kaspersky-labs-iberia"],"_links":{"self":[{"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/posts\/2749"}],"collection":[{"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/comments?post=2749"}],"version-history":[{"count":1,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/posts\/2749\/revisions"}],"predecessor-version":[{"id":2752,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/posts\/2749\/revisions\/2752"}],"wp:attachment":[{"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/media?parent=2749"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/categories?post=2749"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/tags?post=2749"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}