Malware Ov3r_Stealer espalha anúncios de emprego falsos no Facebook para roubar dados pessoais

facebook privacy issues

Os agentes de ameaças desenvolveram um esquema astuto envolvendo anúncios de emprego falsos no Facebook, usando-os como uma porta de entrada para implantar um malware ladrão baseado em Windows recém-descoberto, conhecido como Ov3r_Stealer.

Táticas enganosas reveladas

O modus operandi começa com ofertas de emprego atraentes, supostamente de empresas respeitáveis, para atrair indivíduos desavisados. Esses anúncios solicitam que os usuários cliquem em links incorporados em arquivos PDF transformados em armas, disfarçando-se de documentos legítimos hospedados no OneDrive.

Revelando a carga maliciosa

Assim que a vítima clica no link, ela é direcionada para uma rede de distribuição de conteúdo (CDN) Discord, onde um arquivo de atalho da Internet (.URL) é servido. Disfarçado de documento DocuSign, esse arquivo de atalho atua como um canal para entregar um arquivo de item do painel de controle (.CPL).

O desdobramento do ataque

Após a execução, o arquivo CPL aciona a recuperação de um carregador PowerShell de um repositório GitHub, que serve como trampolim para iniciar o Ov3r_Stealer. Este malware sofisticado foi projetado para roubar uma infinidade de informações confidenciais do sistema da vítima.

Arsenal de Ov3r_Stealer

Uma vez liberado, o Ov3r_Stealer exibe uma abordagem multifacetada para exfiltração de dados. Ele pode coletar uma ampla gama de dados valiosos, incluindo credenciais, carteiras criptográficas, endereços IP, informações de hardware, senhas, cookies, detalhes de cartão de crédito, extensões de navegador e até mesmo uma lista de produtos antivírus instalados.

As ramificações potenciais

Embora as intenções exactas por detrás da campanha permaneçam obscuras, os dados roubados poderão ser vendidos em fóruns clandestinos ou utilizados para facilitar novos ataques cibernéticos. Além disso, o Ov3r_Stealer pode evoluir com o tempo, servindo potencialmente como um mecanismo de entrega para cargas mais destrutivas, como ransomware.

Vigilância e Defesa

Dada a natureza furtiva do Ov3r_Stealer, uma ação imediata é imperativa para os usuários afetados. O emprego de soluções antimalware robustas pode ajudar a detectar e remover essa ameaça, protegendo os sistemas contra danos potenciais.

February 7, 2024
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.