Foram detetadas recentemente várias campanhas maliciosas com origem no Brasil, que distribuem componentes “banloader”, utilizados para instalar Trojans bancários nos dispositivos dos utilizadores.
Os ataques distribuem-se através de engenharia social, utilizando como isco os impostos, licenças ou multas de trânsito. As mensagens incluem links maliciosos que descarregam um ficheiro JAR ou que incluem malware dentro de um ficheiro anexo, como ZIP ou RAR, por exemplo.
“Identificámos diferentes grupos de cibercriminosos brasileiros que utilizam este componente JAR para instalar malware bancário“, afirma Dmitry Bestúzhev, diretor da equipa global de investigação e análise da América Latina da Kaspersky Labs. “Alguns grupos seguirão o caminho mais fácil, que é abusar da configuração do PAC dos browsers da vítima que os redirecionará para páginas falsas quando tentarem visitar sites de banca online. Outros irão por vias mais complexas, optando pela instalação do trojan bancário, com maior capacidade de espionagem do sistema. De qualquer maneira, assim que o destinatário clica no link malicioso, o malware descarrega programas cujo objetivo é roubar o seu dinheiro“.
Entre os países mais afetados encontra-se o país da sua origem, Brasil, e também Portugal, Espanha, EUA, Argentina e México, sendo que também foram detetadas técnicas de infeção similares na Alemanha e China.
Até hoje, os analistas da Kaspersky Lab apenas descobriram amostras de malware banloaders JAR que se executam no Windows, no entanto, para a equipa de especialistas é evidente que está a abrir-se o caminho às opções de infeção multiplataforma. “É só uma questão de tempo até que se detete um trojan bancário compatível com outros sistemas. Não há nenhuma razão para acreditar que os cibercriminosos vão limitar-se a atacar o Windows“, conclui Dmitry Bestúzhev.
Via: ITChannel