Categorias: Sem categoria

Hackers da FIN7 distribuíram drives USB com malware sob o disfarce de presentes

Membros do grupo de hackers FIN7 usaram o correio dos EUA para enviar drives USB com malware para funcionários de empresas americanas, incluindo as dos setores de defesa e transporte. Os invasores confiam na credulidade das pessoas e no fato de que usarão drives recebidos como presente em seus locais de trabalho.

Fonte da imagem: Christian Ohde / McPhoto / ullstein bild / Getty Images

De acordo com os dados disponíveis, na maioria das vezes, os flash drives de malware foram distribuídos em nome do Departamento de Saúde dos EUA e alguns serviços sociais. Para maior persuasão, os atacantes forneceram aos pacotes uma descrição do conteúdo da unidade, alegando que ela armazenava dados importantes sobre a epidemia de coronavírus e recomendações atuais para os cidadãos. Em alguns casos, drives USB maliciosos foram entregues em embrulhos decorativos, como se fossem enviados pela Amazon, completos com uma carta de caridade falsa e um cartão-presente.

Segundo o FBI, esse esquema foi usado por hackers por vários meses, e os primeiros desses pacotes foram descobertos em agosto do ano passado. Quanto ao grupo FIN7, durante sua existência, ele é creditado com o roubo de pelo menos US$ 1 bilhão usando vários esquemas e malware. A fonte observa que esta não é a primeira vez que hackers usam esses esquemas para injetar malware na infraestrutura das empresas. O grupo FIN7 também usou um esquema semelhante no passado, entregando pacotes contendo vales-presente falsos, um brinquedo macio e uma unidade USB com um backdoor Griffon para assumir o controle de um computador infectado para as vítimas.

avalanche

Postagens recentes

Estudo revela que veículos híbridos plug-in consomem muito mais combustível do que o anunciado.

O entusiasmo pelos veículos puramente elétricos observado há cinco anos diminuiu consideravelmente, mas os fabricantes…

25 minutos atrás

Estudo revela que veículos híbridos plug-in consomem muito mais combustível do que o anunciado.

O entusiasmo pelos veículos puramente elétricos observado há cinco anos diminuiu consideravelmente, mas os fabricantes…

25 minutos atrás

O retorno do Defect, o modo cooperativo e a data de lançamento em Acesso Antecipado: o novo trailer de Slay the Spire 2 deixou os fãs empolgados.

Os desenvolvedores do estúdio independente americano Mega Crit anunciaram a data de lançamento do acesso…

35 minutos atrás

OpenAI ‘dorme com um olho aberto’ para lidar com a escassez de chips de IA

Em entrevista à Bloomberg, Chris Lehane, diretor global de mercado da OpenAI, deixou claro que…

59 minutos atrás

O metaverso de Zuckerberg está entrando em colapso: a Meta vai migrar o Horizon Worlds da realidade virtual para dispositivos móveis.

A Meta✴ anunciou uma grande mudança nos planos para a plataforma de realidade virtual Horizon…

1 hora atrás

O Google adicionou um botão de IA de voz ao aplicativo do YouTube para consoles e smart TVs.

O YouTube começou a testar seu assistente de voz em TVs. Anteriormente, esse recurso estava…

1 hora atrás