📸 Créditos da imagem: reprodução / Tecmundo
Pesquisadores da agência de cibersegurança ReliaQuest descobriram como um novo malware consegue roubar credenciais das vítimas. Chamado de DeepLoad, esse agente malicioso consegue infectar a máquina das vítimas por meio da técnica de invasão do ClickFix e já preocupa os especialistas. Esse malware foi inicialmente descoberto em fevereiro, mas só agora os pesquisadores começaram a entender seu modo de operação. Uma vez dentro dos dispositivos, a aplicação consegue apagar seus rastros em plataformas como o PowerShell e usa funções diretas do Windows para não ser detectado. O DeepLoad recorre a uma técnica chamada Injeção de APC, que esconde seu código malicioso em um processo legítimo do sistema, chamado de “Lock App Host. exe”. Com o disfarce feito, o software consegue substituir carteiras de criptomoedas reais por falsas, além de instalar uma extensão maliciosa que intercepta os dados do usuário. Por fim, esse agente ladrão de dados estabelece um componente no sistema que envia todas as informações da vítima para o servidor dos cibercriminosos. O que é a técnica ClickFix? Fora o caráter perigoso do DeepLoad quando dentro do dispositivo, a parte mais sensível desse malware está na instalação.
📰 Leia a notícia completa em: Tecmundo »