{"id":3398,"date":"2014-01-17T18:17:51","date_gmt":"2014-01-17T18:17:51","guid":{"rendered":"http:\/\/www.plugininformatica.com.br\/site\/?p=3398"},"modified":"2014-08-16T01:18:24","modified_gmt":"2014-08-16T01:18:24","slug":"whatsapp-e-usado-para-disseminar-o-zeus-na-al","status":"publish","type":"post","link":"http:\/\/www.plugininformatica.com.br\/site\/whatsapp-e-usado-para-disseminar-o-zeus-na-al\/","title":{"rendered":"WhatsApp \u00e9 usado para disseminar o Zeus na AL"},"content":{"rendered":"<p style=\"text-align: justify;\"><img decoding=\"async\" loading=\"lazy\" class=\"size-medium wp-image-3400 alignleft\" title=\"whatsapp\" src=\"http:\/\/www.plugininformatica.com.br\/site\/wp-content\/uploads\/whatsapp-300x193.jpg\" alt=\"\" width=\"300\" height=\"193\" srcset=\"http:\/\/www.plugininformatica.com.br\/site\/wp-content\/uploads\/whatsapp-300x193.jpg 300w, http:\/\/www.plugininformatica.com.br\/site\/wp-content\/uploads\/whatsapp-200x129.jpg 200w, http:\/\/www.plugininformatica.com.br\/site\/wp-content\/uploads\/whatsapp.jpg 620w\" sizes=\"(max-width: 300px) 100vw, 300px\" \/>Os pesquisadores do laborat\u00f3rio da ESET Am\u00e9rica Latina identificaram uma nova amea\u00e7a que utiliza o popular aplicativo de mensagens instant\u00e2neas WhatsApp. Segundo os especialistas, a campanha utiliza uma falsa mensagem de voz, com o intuito de disseminar o Zeus, uma das amea\u00e7as virtuais mais populares, voltada a roubar informa\u00e7\u00f5es pessoais e dados banc\u00e1rios.<\/p>\n<p style=\"text-align: justify;\">Vale destacar que se trata do segundo golpe que utiliza o WhatsApp identificado pelos pesquisadores da ESET em apenas uma semana. Na campanha anterior, voltada a usu\u00e1rios brasileiros, os cibercriminosos utilizaram um falso e-mail prometendo o WhatsApp para PCs.<\/p>\n<p style=\"text-align: justify;\">O novo golpe utiliza um e-mail que simula uma mensagem de voz do WhatsApp e que apresenta um arquivo comprimido na mensagem, intitulado \u201cMissed-message.zip\u201d. Ao descompact\u00e1-lo, o usu\u00e1rio roda um arquivo execut\u00e1vel com o mesmo nome, que funciona como um dropper \u2013 t\u00e9cnica comum utilizada pelos cibercriminosos para fazer com que um arquivo aparentemente inofensivo descarregue outras amea\u00e7as.<\/p>\n<p style=\"text-align: justify;\">O segundo dropper inicia um processo chamado kilf.exe, que tem a fun\u00e7\u00e3o de limpar a cena, apagando os arquivos mencionados anteriormente, gra\u00e7as a um arquivo com extens\u00e3o BAT, que tamb\u00e9m elimina a si mesmo. Logo, aparece um segundo execut\u00e1vel, que \u00e9 o malware (c\u00f3digo malicioso) por tr\u00e1s do botnet Zeus (ZBot), que \u00e9 detectado pelas solu\u00e7\u00f5es ESET como Win32\/Spy.Zbot.<\/p>\n<p style=\"text-align: justify;\">Ao longo de todo o ciclo, o malware manipula os controladores de som do sistema operacional infectado, simulando ser um arquivo de \u00e1udio verdadeiro. \u201cOs cibercriminosos aproveitam a popularidade do WhatsApp para disseminar campanhas. Para n\u00e3o ser v\u00edtima de casos como esse, \u00e9 importante contar com uma solu\u00e7\u00e3o de seguran\u00e7a que detecte a amea\u00e7a. Al\u00e9m disso, recomendamos verificar se a informa\u00e7\u00e3o em quest\u00e3o, nesse caso a mensagem de voz, \u00e9 ver\u00eddica\u201d, analista Raphael Labaca Castro, Coordenador de Awareness &amp; Research de ESET Latinoam\u00e9rica.<\/p>\n<p style=\"text-align: justify;\">Fonte: ESET<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Os pesquisadores do laborat\u00f3rio da ESET Am\u00e9rica Latina identificaram uma nova amea\u00e7a que utiliza o popular aplicativo de mensagens instant\u00e2neas WhatsApp. Segundo os especialistas, a campanha utiliza uma falsa mensagem de voz, com o intuito de disseminar o Zeus, uma das amea\u00e7as virtuais mais populares, voltada a roubar informa\u00e7\u00f5es pessoais e dados banc\u00e1rios. Vale destacar [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":3400,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[13],"tags":[],"_links":{"self":[{"href":"http:\/\/www.plugininformatica.com.br\/site\/wp-json\/wp\/v2\/posts\/3398"}],"collection":[{"href":"http:\/\/www.plugininformatica.com.br\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.plugininformatica.com.br\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.plugininformatica.com.br\/site\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.plugininformatica.com.br\/site\/wp-json\/wp\/v2\/comments?post=3398"}],"version-history":[{"count":0,"href":"http:\/\/www.plugininformatica.com.br\/site\/wp-json\/wp\/v2\/posts\/3398\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/www.plugininformatica.com.br\/site\/wp-json\/wp\/v2\/media\/3400"}],"wp:attachment":[{"href":"http:\/\/www.plugininformatica.com.br\/site\/wp-json\/wp\/v2\/media?parent=3398"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.plugininformatica.com.br\/site\/wp-json\/wp\/v2\/categories?post=3398"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.plugininformatica.com.br\/site\/wp-json\/wp\/v2\/tags?post=3398"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}