Categorias: Sem categoria

Hackers da FIN7 distribuíram drives USB com malware sob o disfarce de presentes

Membros do grupo de hackers FIN7 usaram o correio dos EUA para enviar drives USB com malware para funcionários de empresas americanas, incluindo as dos setores de defesa e transporte. Os invasores confiam na credulidade das pessoas e no fato de que usarão drives recebidos como presente em seus locais de trabalho.

Fonte da imagem: Christian Ohde / McPhoto / ullstein bild / Getty Images

De acordo com os dados disponíveis, na maioria das vezes, os flash drives de malware foram distribuídos em nome do Departamento de Saúde dos EUA e alguns serviços sociais. Para maior persuasão, os atacantes forneceram aos pacotes uma descrição do conteúdo da unidade, alegando que ela armazenava dados importantes sobre a epidemia de coronavírus e recomendações atuais para os cidadãos. Em alguns casos, drives USB maliciosos foram entregues em embrulhos decorativos, como se fossem enviados pela Amazon, completos com uma carta de caridade falsa e um cartão-presente.

Segundo o FBI, esse esquema foi usado por hackers por vários meses, e os primeiros desses pacotes foram descobertos em agosto do ano passado. Quanto ao grupo FIN7, durante sua existência, ele é creditado com o roubo de pelo menos US$ 1 bilhão usando vários esquemas e malware. A fonte observa que esta não é a primeira vez que hackers usam esses esquemas para injetar malware na infraestrutura das empresas. O grupo FIN7 também usou um esquema semelhante no passado, entregando pacotes contendo vales-presente falsos, um brinquedo macio e uma unidade USB com um backdoor Griffon para assumir o controle de um computador infectado para as vítimas.

avalanche

Postagens recentes

A primeira atualização do Windows 11 de 2026 foi lançada.

A Microsoft lançou as primeiras atualizações de segurança para o Windows 11 em 2026, que…

36 minutos atrás

Golpistas de criptomoedas roubaram US$ 17 bilhões em 2025 – graças à inteligência artificial, o valor médio dos golpes aumentou 253%.

2025 foi o ano do maior aumento na receita proveniente de fraudes com criptomoedas. Analistas…

36 minutos atrás

As vendas de veículos elétricos e híbridos cresceram 20% no ano passado, apesar do ceticismo.

No ano passado, a mídia começou a promover ativamente o tema da queda na demanda…

36 minutos atrás

Os testes de compatibilidade de jogos para Steam Machines serão menos rigorosos do que para o Steam Deck.

O programa de verificação de compatibilidade de jogos Steam Machine Verified, que será lançado em…

48 minutos atrás

Castores quase interromperam o acesso à internet para 13.000 moradores da região de Arkhangelsk.

Um cabo de comunicações rompeu-se na fronteira entre os municípios de Shenkursky e Vinogradovsky, na…

59 minutos atrás

A UE considera o código aberto um dos componentes da soberania digital da Europa.

A Comissão Europeia lançou a iniciativa "Rumo a Ecossistemas Digitais Abertos Europeus", que visa identificar…

2 horas atrás