Malware Ov3r_Stealer espalha anúncios de emprego falsos no Facebook para roubar dados pessoais
Os agentes de ameaças desenvolveram um esquema astuto envolvendo anúncios de emprego falsos no Facebook, usando-os como uma porta de entrada para implantar um malware ladrão baseado em Windows recém-descoberto, conhecido como Ov3r_Stealer.
Índice
Táticas enganosas reveladas
O modus operandi começa com ofertas de emprego atraentes, supostamente de empresas respeitáveis, para atrair indivíduos desavisados. Esses anúncios solicitam que os usuários cliquem em links incorporados em arquivos PDF transformados em armas, disfarçando-se de documentos legítimos hospedados no OneDrive.
Revelando a carga maliciosa
Assim que a vítima clica no link, ela é direcionada para uma rede de distribuição de conteúdo (CDN) Discord, onde um arquivo de atalho da Internet (.URL) é servido. Disfarçado de documento DocuSign, esse arquivo de atalho atua como um canal para entregar um arquivo de item do painel de controle (.CPL).
O desdobramento do ataque
Após a execução, o arquivo CPL aciona a recuperação de um carregador PowerShell de um repositório GitHub, que serve como trampolim para iniciar o Ov3r_Stealer. Este malware sofisticado foi projetado para roubar uma infinidade de informações confidenciais do sistema da vítima.
Arsenal de Ov3r_Stealer
Uma vez liberado, o Ov3r_Stealer exibe uma abordagem multifacetada para exfiltração de dados. Ele pode coletar uma ampla gama de dados valiosos, incluindo credenciais, carteiras criptográficas, endereços IP, informações de hardware, senhas, cookies, detalhes de cartão de crédito, extensões de navegador e até mesmo uma lista de produtos antivírus instalados.
As ramificações potenciais
Embora as intenções exactas por detrás da campanha permaneçam obscuras, os dados roubados poderão ser vendidos em fóruns clandestinos ou utilizados para facilitar novos ataques cibernéticos. Além disso, o Ov3r_Stealer pode evoluir com o tempo, servindo potencialmente como um mecanismo de entrega para cargas mais destrutivas, como ransomware.
Vigilância e Defesa
Dada a natureza furtiva do Ov3r_Stealer, uma ação imediata é imperativa para os usuários afetados. O emprego de soluções antimalware robustas pode ajudar a detectar e remover essa ameaça, protegendo os sistemas contra danos potenciais.