Pular para o conteúdo principal

Destaques

A crescente sofisticação dos ataques cibernéticos exige uma vigilância constante e um entendimento aprofundado das novas ameaças

Entenda o ClickFix e suas técnicas de ataque na web. Saiba como proteger seus dispositivos contra essa ameaça crescente. Créditos: Pexels Entendendo ClickFix e Seu Funcionamento O ClickFix é uma técnica de ataque que se aproveita da capacidade dos smart contracts de executar código arbitrário. Em vez de distribuir malware tradicional por meio de downloads ou anexos de e-mail, o ClickFix armazena payloads maliciosos na blockchain e os executa quando um usuário interage com um site comprometido. O ataque funciona da seguinte forma: um invasor compromete um site legítimo e insere um código malicioso que direciona os visitantes a um smart contract específico. Esse smart contract, por sua vez, contém o payload malicioso, que é executado no dispositivo do usuário sem o seu conhecimento ou consentimento. De acordo com um relatório da BleepingComputer , mais de 5.400 sites foram comprometidos e estão servindo payloads ClickFix armazenados na blockchain. Esses payloads podem variar desde a i...

Cibercriminosos estão usando a IA estão espalhando malware no YouTube

Cibercriminosos estão gerando vídeos com a ajuda da inteligência artificial no formato de tutoriais, disponibilizando links para download de versões crackeada de softwares que exigem licença paga de uso.


Segundo a empresa CloudSEK, o aumento foi de 200% a 300% no números de vídeos no YouTube, que incluem links para malwares populares como Vidar, RedLine e Raccoon nas descrições, desde novembro de 2022.


YouTube



Os cibercriminosos criam os vídeos que apresentam humanos com recursos universalmente familiares e confiáveis. Depois são enviados para a plataforma e os links para malwares são adicionados na descrição ou comentário dos vídeos.

Quando o malware é instalado, o cracker tem acesso a dados privados do usuário, como senhas, informações de cartões de crédito, número de contas bancárias, dados do navegador, dados de carteira Crypto e outros.

Outra dado importante é que os cibercriminosos tem roubado canais com mais de 100 mil inscritos e enviam de cinco a seis vídeos com o malware, antes que o proprietário recupere o canal na plataforma.


Fonte: digitaltrends



DIVULGAÇÃO AFILIADA: Este vídeo e descrição ou texto, podem conter links de afiliados, o que significa que, se você clicar em um dos links de produtos, receberei uma pequena comissão.

Comentários

Postagens mais visitadas