Banner publicitário
Economia

Hackers voltam a usar e-mails e aplicativos sobre coronavírus para atacar órgãos do governos e usuários

<

Fraudes atingem agências governamentais e instituições de saúde com mensagens prometendo equipamentos e insumos contra a Covid-19. Painel de controle do Project Spy, um software espião distribuído como app informativo sobre o coronavírus
Reprodução/Trend Micro
Especialistas de segurança e o FBI – órgão equivalente à Polícia Federal nos Estados Unidos – divulgaram novos alertas sobre fraudes em que hackers estão utilizando a pandemia do coronavírus como isca para atacar usuários.
A complexidade e sofisticação das fraudes é bastante diversa, mas órgãos governamentais e instituições de saúde são os maiores alvos.
O FBI informou que circulam e-mails falsos prometendo equipamentos de proteção individual (EPIs) e outros artigos que estão em demanda na crise. As mensagens podem ser enviadas diretamente a órgãos governamentais, que pagam pelos produtos – mas jamais os recebem.
Quando a fraude é percebida, o dinheiro muitas vezes já foi transferido para as contas bancárias criminosas.
Os e-mails partem de endereços forjados ou invadidos que assumem a identidade de representantes de fornecedores desses equipamentos. As contas que recebem o dinheiro, de acordo com o FBI, costumam estar fora do alcance das autoridades – o que impede a recuperação dos fundos.
Outro tipo de fraude que tem atingido agências governamentais e instituições de saúde são e-mails enviados em nome da Organização Mundial da Saúde (OMS).
As mensagens são falsas e não partem de nenhum sistema da OMS, tirando proveito do fato de que o remetente informado nas mensagens de e-mail não é verificado.
Nessa fraude, identificada pela Palo Alto Networks, a mensagem traz um documento malicioso em anexo que, se aberto, contamina o sistema com um vírus de resgate por meio de uma falha antiga no Microsoft Office.
Caso o sistema esteja atualizado, a exploração da brecha não vai funcionar e a vítima verá apenas um documento com conteúdo estranho.
Primeira página de um documento malicioso. Se aberto em um sistema vulnerável, arquivo instala vírus de resgate
Reprodução/Palo Alto Networks
A Palo Alto Networks também detectou e-mails com a mesma temática apontada pelo FBI – tentando se passar por fornecedores de insumos e equipamentos ligados à pandemia. No entanto, em vez de solicitar dinheiro, os e-mails trazem anexos contaminados com uma praga digital chamada AgentTesla, que rouba informações do sistema.
Vírus de resgate altera papel de parede da área de trabalho e pede pagamento em Bitcoin para desbloquear o uso do computador
Reprodução/Palo Alto Networks
Apps falsos
As fabricantes de antivírus Trend Micro e Lookout encontraram aplicativos falsos que prometem informações sobre o coronavírus, mas espionam o celular das vítimas.
O app encontrado pela Trend Micro foi o Corona Updates, que contamina smartphones com um programa espião chamado “Project Spy”. O software, quando instalado, rouba diversos arquivos do telefone – incluindo mensagens do WhatsApp, SMS, e Telegram, informações sobre contatos, dados do chip e histórico de chamadas.
O app não foi distribuído na Play Store, a loja oficial de aplicativos para Android. Quem não procura apps fora da loja oficial, portanto, não correu risco de instalar esse programa. Os especialistas encontraram um app aparentemente relacionado na App Store, do iPhone, mas nenhum código espião foi encontrado no programa para iPhone.
Já a Lookout está rastreando um ataque focado em usuários na Síria e outras regiões próximas. A empresa acredita que a campanha, que envolve 71 aplicativos, seja patrocinada por um governo – possivelmente o governo Sírio. Os apps falsos também usam outros nomes de relevância, incluindo o Telegram (um deles usa o nome de “Telegram Covid_19”) e referências regionais a redes de telefonia na Síria.
Dos 71 apps, 64 são instalam um programa espião conhecido como SpyNote. Assim como no caso identificado pela Trend Micro, nenhum estava na Play Store.
Dúvidas sobre segurança, hackers e vírus? Envie para g1seguranca@globomail.com

Calendar

abril 2026
S T Q Q S S D
 12345
6789101112
13141516171819
20212223242526
27282930  

RSS Meks Blog

  • How Adding Slack Bot Boosted Our Culture of Appreciation 3 de julho de 2024
    Sweet Kudos is a Slack bot that enhances employee recognition, rewards, and celebrations within your team. It empowers team members to express gratitude and appreciation effortlessly by giving virtual Kudos. The post How Adding Slack Bot Boosted Our Culture of Appreciation appeared first on Meks.
    Dusan Milovanovic
  • 10 Best Knowledge Base & Wiki WordPress Themes 2021 15 de setembro de 2021
    Running a successful online business requires an exceptional WordPress knowledge base theme that organizes documentation and helps customers. Customization options, intuitive navigation, unique layouts, and fast responsiveness are just some of the features you need. The following 10 WordPress wiki themes represent the best options for 2021 and beyond. Explore the full range to determine […]
    Dusan Milovanovic
  • How to increase WordPress Memory Limit (quick fixes) 16 de junho de 2021
    Here is a post about how to increase the memory limit in WordPress. Allowed memory size exhausted error message showed up in your WordPress installation? No worries – this is one of the most common errors in WordPress. You can apply an easy fix by increasing the memory limit in your PHP. Table of Contents […]
    Dusan Milovanovic
  • How to use (and why) WordPress sitemap plugin 1 de março de 2021
    Did you know that by knowing how to use the WordPress sitemap plugin you can significantly improve your site’s visibility and traffic? Although it isn’t mandatory to have a sitemap on your site, having one significantly improves the site’s quality, crawlability and indexing. All this is important for better optimization, which is why we wanted […]
    Ivana Cirkovic
  • 22 free and premium podcast software for your show [2021 edition] 18 de janeiro de 2021
    You’re determined to start or improve your podcast but don’t know which podcast software to use to really make it stand out? We’ve got you! #podcasting Top 22 free and premium podcast software for your show #WordPressTips #podcasting The post 22 free and premium podcast software for your show [2021 edition] appeared first on Meks.
    Ivana Cirkovic
  • Digital storytelling with WordPress – an all-in-one guide to make your web stories pop! 23 de novembro de 2020
    Wondering how to improve digital storytelling with WordPress and build more awareness and exposure of your business? Let our guide lead the way. The post Digital storytelling with WordPress – an all-in-one guide to make your web stories pop! appeared first on Meks.
    Ivana Cirkovic
  • How to use WordPress autoposting plugin to improve your visibility and SEO? 10 de setembro de 2020
    Did you know you can use the WordPress autoposting plugin for your content efforts and improve not only your time management but your business and visibility as well? The post How to use WordPress autoposting plugin to improve your visibility and SEO? appeared first on Meks.
    Ivana Cirkovic
  • How to create a personal branding site? Step-by-step DIY guide 15 de agosto de 2020
    Looking for ways and means to create a personal branding site? Well, look no further ’cause we’re giving away all the how-to’s to do it yourselves! The post How to create a personal branding site? Step-by-step DIY guide appeared first on Meks.
    Ivana Cirkovic
  • Top 15 WordPress content plugins and tools to improve your visibility and rankings 16 de julho de 2020
    Let’s take a look at some of the must-have WordPress content plugins and tools to use to improve both your UX and rankings. The post Top 15 WordPress content plugins and tools to improve your visibility and rankings appeared first on Meks.
    Ivana Cirkovic
  • WCEU 2020 recap – key takeaways from the biggest online WordPress conference 9 de junho de 2020
    Missed WCEU 2020 and all the exciting stuff from there? Here are all the key takeaways and main points to remember so, take notes! The post WCEU 2020 recap – key takeaways from the biggest online WordPress conference appeared first on Meks.
    Ivana Cirkovic

Text

Distinctively utilize long-term high-impact total linkage whereas high-payoff experiences. Appropriately communicate 24/365.

Archives

Categorias

[video width="480" height="608" mp4="https://www.vozdebrasilia.com.br/wp-content/uploads/2026/03/WhatsApp-Video-2026-03-19-at-19.06.19-2.mp4"][/video]