Malware de captura de tela
Em outubro de 2022, a empresa de segurança Proofpoint notou pela primeira vez uma progressão nas atividades motivadas financeiramente que chama de "Screentime". O ataque começa com um e-mail que inclui um anexo ou link prejudicial, levando a um malware chamado WasabiSeed e Screenshotter.
A Proofpoint também viu instâncias de atividade pós-exploração utilizando AHK Bot e Rhadamanthys Stealer.
Os pesquisadores estão rastreando essas atividades sob o nome de TA866, que acreditam ser um grupo bem organizado que realiza ataques sistemáticos em larga escala, equipado com ferramentas personalizadas e capacidade de adquirir ferramentas e serviços adicionais de outras fontes.
A equipe de pesquisa da Proofpoint identificou os seguintes tipos de campanhas de e-mail maliciosas:
- Macros incorporadas em anexos do Publisher (.pub)
- URLs com links para arquivos do Publisher com macros por meio de um 404 TDS
- URLs com links para arquivos JavaScript por meio de um 404 TDS
- PDFs com URLs vinculados a arquivos JavaScript por meio de um 404 TDS
Inicialmente, as campanhas durante outubro e novembro de 2022 foram limitadas a um pequeno número de e-mails direcionados a algumas empresas. As campanhas ocorreram aproximadamente uma ou duas vezes por semana e os e-mails continham arquivos do Publisher anexados. No entanto, quando o agente da ameaça passou a usar URLs em novembro e dezembro de 2022, a operação cresceu significativamente, com campanhas apresentando de milhares a dezenas de milhares de e-mails e ocorrendo de duas a quatro vezes por semana. Em janeiro de 2023, a frequência da campanha diminuiu, mas o volume de emails aumentou ainda mais.
Como você pode proteger seu sistema contra malware como as ferramentas maliciosas usadas pelo Screentime?
Para proteger seu sistema contra malware como os usados pelo Screentime, é importante seguir as práticas recomendadas de segurança cibernética. Algumas delas incluem: manter seu sistema operacional e software atualizados, evitar clicar em links ou anexos suspeitos em e-mails, usar senhas fortes e exclusivas, fazer backup regular de dados importantes e usar um software antivírus confiável. Além disso, você deve informar a si mesmo e a seus funcionários sobre golpes de phishing e ter cuidado com e-mails inesperados, mesmo que pareçam vir de uma fonte confiável. Manter-se informado sobre as ameaças de segurança mais recentes e adotar uma abordagem de segurança em várias camadas pode ajudá-lo a proteger melhor seu sistema contra ataques de malware.





