Site falso do Office 365 envia o Trickbot Trojan como atualização do navegador

Os invasores criaram um site falso do Office 365 que está distribuindo o Trojan TrickBot que rouba senhas, disfarçado como atualizações do navegador Chrome e Firefox.

No teste do BleepingComputer, esse falso site do Office 365 encontrado pelo MalwareHunterTeam se parece com qualquer site que normalmente pertence à Microsoft. Na verdade, todos os links apontam para páginas hospedadas em domínios da Microsoft.

Página falsa do Office 365
Continuar a ler “Site falso do Office 365 envia o Trickbot Trojan como atualização do navegador”

Windows 7 encerra em 14 de janeiro de 2020

Depois de 10 anos, o suporte para o Windows 7 está chegando ao fim em 14 de janeiro de 2020

O que significa o fim do suporte?

Quando o Windows 7 chegar ao fim do suporte em 14 de janeiro de 2020, a Microsoft não fornecerá mais o seguinte:

Suporte técnico para problemas
Atualizações de software
Atualizações e correções de segurança

Embora você possa continuar usando seu computador Windows 7, sem atualizações contínuas de software e segurança, haverá um risco maior de encontrar vírus e malware. A partir de agora, a melhor maneira de você se manter seguro é com o Windows 10. A melhor maneira de experimentar o Windows 10 é em um novo computador. Embora seja possível, não é recomendado instalar o Windows 10 em seu dispositivo mais antigo.

Fonte: Microsoft

Ladrões usam estratégia de golpe do WhatsApp para invadir contas bancárias

O golpe de clonagem de WhatsApp não é novo. Já publicamos diversas matérias mostrando como os estelionatários conseguem invadir ou clonar o WhatsApp de usuários para acessar seus contatos e, sob as mais variadas desculpas, pedir dinheiro emprestado em nome da vítima.

As investigações policiais suspeitam que, na maior parte dos casos, o golpe conta com a participação de um empregado de empresa de telefonia celular ou de um prestador de serviços a ela vinculado para fraudulentamente habilitar um número de celular a um novo SIM card (cartão ou chip de telefone). Por não conhecer a senha da vítima, o criminoso solicita que uma senha temporária seja enviada por SMS para o número de celular em uso no aplicativo. Está feito o estrago!

Essa tática criminosa vem sendo adotada por estelionatários para manejar contas-correntes de sistemas de internet banking. O grande número de vítimas demonstra que os prejuízos são enormes.

Como funciona o novo golpe

Tudo começa com a ativação de um novo chip de telefonia celular ao qual se faz a vinculação do número de telefone da vítima. De posse de um chip com o número do celular da vítima ativo e valendo-se das falhas de segurança de alguns sistemas de internet banking, que permitem acesso ao nome completo, CPF e e-mail dos correntistas, o criminoso passa a operar contas bancárias, faz pagamentos e transferências, como se fosse a própria vítima.

Fonte: canaltech

Versões modificadas de programas como WinRAR e Winbox instalam spyware

Sempre se deve baixar do site oficial do programa

O principal objetivo do grupo, que também é conhecido como Promethium, é a espionagem das vítimas e o roubo de informações.

Normalmente as vítimas não notam nada de errado no software modificado, já que ele funciona como a versão original.

O malware instalado por estas versões modificadas procuram documentos e se comunica com um servidor de comando e controle usando uma conexão com SSL. Ele também possui recursos de acesso remoto, de acordo com o relatório publicado pelos pesquisadores. AT&T

Fonte: Bleeping