A Microsoft relatou uma campanha publicitária maliciosa descoberta em dezembro passado que “afetou quase um milhão de dispositivos no mundo todo em um ataque de roubo de informações”, relata o PCMag.com. O ataque afetou uma ampla gama de organizações, incluindo dispositivos de consumidores e empresariais, indicando sua natureza indiscriminada, observou a empresa.

Fonte da imagem: Joan Gamell/unsplash.com

A equipe de segurança da Microsoft rastreou a infecção de dois serviços de vídeo pirateados, movies7 e 0123movie, cujos anúncios redirecionavam os usuários para sites fraudulentos de suporte técnico, que os redirecionavam para páginas do Discord, Dropbox e GitHub que hospedavam malware.

A Microsoft não especificou como os sites fraudulentos atraíam os usuários para baixar programas que eram malware oculto que poderiam roubar informações do sistema ou até mesmo assumir o controle remoto do computador do usuário.

Para se disfarçarem, os hackers usaram certificados de software assinados, enquanto inicialmente entregavam alguns arquivos legítimos. “Em meados de janeiro de 2025, os downloads descobertos do estágio um foram assinados digitalmente usando um certificado recém-criado. Um total de doze certificados diferentes foram identificados, todos eles revogados”, disse a Microsoft.

O ataque foi projetado para distribuir malware que coletaria informações sobre um PC e as enviaria ao servidor dos cibercriminosos. Ele também pode permitir que hackers instalem malware adicional em um computador para espionar “atividades de navegação e interagir com a instância ativa do navegador”, incluindo Firefox, Chrome e Edge, disse a Microsoft.

GitHub, Discord e Dropbox já removeram as páginas que hospedavam o malware, relata a PCMag. A Microsoft também observou que o Microsoft Defender integrado ao Windows pode detectar e sinalizar malware usado em um ataque de hackers.

avalanche

Postagens recentes

A Valve permitiu que os desenvolvedores do Steam mantivessem sua IA oculta, mas apenas se os jogadores não a virem.

A Valve fez esclarecimentos importantes em sua política de publicação de jogos no Steam em…

20 minutos atrás

O Ryzen 7 9800X3D continua a morrer misteriosamente: agora também em placas-mãe Asus.

Nas últimas duas semanas, pelo menos cinco publicações apareceram no Reddit relatando falhas em processadores…

30 minutos atrás

A Microsoft lançou uma atualização de emergência para o Windows 11 para ajudar os PCs a serem desligados corretamente novamente.

A Microsoft foi obrigada a lançar uma atualização de emergência para o Windows 11, apenas…

2 horas atrás

O TikTok lançou uma espécie de “Netflix para a Geração Z” — um serviço de microdramas chamado PineDrama.

O TikTok lançou discretamente um novo aplicativo, o PineDrama, para microdramas — vídeos curtos na…

2 horas atrás

O Google Chrome agora permite que os usuários desativem a IA local para se protegerem contra fraudes.

Os usuários do Google Chrome agora podem desativar o modelo de IA executado localmente que…

3 horas atrás