📸 Créditos da imagem: reprodução / Tecmundo
Vírus brasileiro ataca bancos na América Latina e Europa
Uma campanha de phishing está distribuindo trojans bancários para Windows, conhecido como Casbaneiro ou Metamortmo.
Como o ataque funciona
O ataque começa com um e-mail de phishing que imita intimações judiciais, induzindo os destinatários a abrir um anexo PDF protegido por senha.
A partir disso, a vítima inicia o download automático de um arquivo ZIP, que leva à execução de cargas de HTML Application (HTA) e VBS.
O papel do Horabot na propagação do malware
O Horabot é usado como mecanismo de propagação do malware, distribuindo o Casbaneiro por meio de e-mails de phishing para contatos coletados do Microsoft Outlook.
O script PowerShell é uma ferramenta de automação composta por sequências de comandos, variáveis e funções, armazenadas em arquivos.
WhatsApp e ClickFix também são usados na campanha
O Water Saci tem um histórico de uso do WhatsApp Web como vetor de distribuição para disseminar trojans bancários.
Campanhas recentes destacadas pela Kaspersky têm aproveitado a tática de engenharia social ClickFix para induzir usuários a executar arquivos HTA maliciosos.
📰 Leia a notícia completa em: Tecmundo »