O conhecido grupo cibercriminoso FIN7 lançou uma nova campanha de disseminação de vírus baseada na curiosidade e interesse das vítimas pela nova plataforma Windows 11. Os atacantes enviam vários arquivos Word infectados, cujo lançamento carrega software malicioso no sistema que permite roubar os dados das vítimas.

Imagem: HotHardware

Acredita-se que os invasores tenham enviado arquivos do Word maliciosos desde junho deste ano. Na mesma época, a Microsoft lançou a primeira versão de teste do Windows 11, que causou um alto nível de interesse no novo sistema operacional. Os cibercriminosos decidiram tirar vantagem disso distribuindo arquivos maliciosos supostamente criados no Windows 11. O método de distribuição desses arquivos não foi divulgado, mas, provavelmente, listas de e-mail de phishing são usadas para isso.

Quando tal arquivo é iniciado, o usuário é solicitado a permitir a edição e execução do conteúdo, o que não deve levantar suspeitas. No entanto, essas etapas simples irão acionar uma macro que carrega o backdoor JavaScript que FIN7 tem usado com sucesso desde pelo menos 2018. Depois que a porta dos fundos é carregada, os hackers podem inserir outro malware no sistema, dependendo de seus objetivos. Essa tática é muito bem-sucedida, pois FIN7 é creditado por roubar mais de 15 milhões de cartões de pagamento e causar cerca de US $ 1 bilhão em danos materiais.

Imagem: Anomali

De acordo com relatos, FIN7 está ativo nos últimos seis anos e é voltado principalmente para usuários dos Estados Unidos. A fonte observa que em 2018, agências de aplicação da lei conseguiram prender três membros do grupo, e um “organizador de alto escalão” foi detido em abril deste ano. Apesar disso, o grupo continua operando.

avalanche

Postagens recentes

Conforme as cartas forem lançadas, conforme a rede ditar: a AWS está implementando uma arquitetura de rede RNG quase aleatória em seus data centers.

A AWS publicou uma descrição técnica da arquitetura de rede de data center que implementará…

8 horas atrás

O chefe da NASA afirma que os voos do foguete New Glenn não serão retomados antes de 2028, eliminando a Blue Origin da corrida lunar.

Durante um teste estático de ignição em 29 de maio de 2026, o foguete New…

8 horas atrás

Foi anunciado o sucessor espiritual de Zeus: Master of Olympus – o jogo de estratégia de construção de cidades Theos: Cities of Myth, onde história e mito se entrelaçam.

A editora Dotemu (Ninja Gaiden: Ragebound, Marvel Cosmic Invasion) e a Triskell Interactive, desenvolvedora de…

8 horas atrás

Plataforma de referência de IA Qualcomm Dragonwing IQ10 para robótica é apresentada.

Cristiano Amon, CEO da Qualcomm, apresentou a plataforma robótica Dragonwing IQ10 atualizada na Computex 2026.…

9 horas atrás

O RPG infernal baseado em turnos, Entropy, do criador de Dread Delusion, recebeu uma demo e uma data de lançamento no Acesso Antecipado do Steam.

A editora DreadXP e o estúdio britânico Lovely Hellplace (Dread Delusion) anunciaram a data de…

9 horas atrás