TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Agent Tesla Usado para Propagação de Campanhas de Spam Relacionadas com Coronavírus

Nilton Almada por Nilton Almada
11/05/2020
Em Notícias

A Check Point Research, a área de Threat Intelligence da Check Point® Software Technologies Ltd. (NASDAQ: CHKP), fornecedor líder global de soluções de cibersegurança, acaba de publicar o mais recente Índice Global de Ameaças de Abril 2020. Os investigadores descobriram diversas campanhas de spam relacionadas com coronavírus (COVID-19) serem propagadas com a nova variante do troiano de acesso remoto Agent Tesla, o qual subiu ao 3º lugar do índice, impactando 3% das organizações em todo o mundo.

A nova variante do Agente Tesla foi modificada para roubar passwords de Wi-Fi bem como informação adicional, como as credenciais de email Outlook, dos PCs das vítimas. Durante o mês de Abril, o Agent Tesla foi distribuído como anexo em diversas campanhas de spam relacionadas com o COVID-19, que tentavam iludir a vítima a descarregar ficheiros maliciosos sob o pretexto de ter informação interessante sobre a pandemia. Uma dessas campanhas dizia ser enviada pela OMS – Organização Mundial de Saúde com o assunto: ‘URGENT INFORMATION LETTER: FIRST HUMAN COVID-19 VACCINE TEST/RESULT UPDATE.’ (‘INFORMAÇÃO URGENTE: ATUALIZAÇÃO SOBRE PRIMEIRO TESTE DE VACINA COVID-19 EM HUMANOS’). Isto demonstra como os hackers estão a explorar notícias e eventos de impacto global e preocupações da sociedade para aumentar as taxas de sucesso dos seus ataques.

O reconhecido troiano bancário Dridex, que entrou pela primeira vez no Top10 do Índice de Ameaças em Março, conseguiu ter um ainda maior impacto em Abril. Ascendeu ao primeiro lugar do índice, subindo duas posições, ipactando 4% das organizações a nível global. O XMRig, que era o malware prevalente em Março, desceu para a segunda posição.

“As campanhas de spam de email do Agent Tesla que vimos em Abril demonstram o quão ágeis os cibercriminosos conseguem ser o que toca a explorar novos eventos e a enganar vítimas insuspeitas para clicar num link infetado,” afirmaMaya Horowitz, Director, Threat Intelligence & Research, Products at Check Point. “Com o Agent Tesla e o Dridex no top 3 do ínidice de ameaças, os criminosos estão focados em roubar dados profissionais, pessoais e credenciais para que possam monetizar. É essencial que as organizações adotem uma abordagem proactiva e dinâmica na educação dos utilizadores, mantendo as suas equipas informadas sobre as mais recentes ferramentas e técnicas, particularmente agora com mais colaboradores a trabalharem a partir de casa.”

A equipa de investigação também alerta para o “MVPower DVR Remote Code Execution”, a qual se manteve como a vulnerabilidade mais explorada, com um impacto de 46% nas organizações a nível global, seguida de perto pela “OpenSSL TLS DTLS Heartbeat Information Disclosure” com um impacto global de 41%, e depois pelo “Command Injection Over HTTP Payload” com impacto em 40% das organizações em todo o mundo.

Top de famílias malware de Abril em Portugal

*As setas estão relacionadas com as mudanças de posição no ranking comparativamente com o mês anterior

Este mês, Trickbot ascendeu ao primeiro lugar, com um impacto global de 2,36% e nacional de 9,02%; seguido pelo Dridex, que globalmente afetou 3,96% das organizações e, a nível nacional, 5,51%. Na terceira posição encontra-se o Agent Tesla, cujo impacto global foi de 2,76% e nacional de 3,63%. 

1.       ↑ Trickbot – Trickbot é uma variante do Dyre que emergiu em Outubro de 2016. Desde então, tem atacado utilizadores bancários, principalmente na Austrália e Reino Uindo, e mais recentemente tem estado focado na Índia, Singapura e Malásia. 

  1. ↑ Dridex – Dridex é um Troiano Bancário que atacas as plataformas Windows, e distribui campanhas de spam e kits de exploração, que usam WebInjects para interecetar e redirigir credenciais bancárias para o servidor controlado pelo atacante. O Dridex contacta um servidor remote, envia informação sobre o Sistema infetado e pode fazer download e executar módulos para control remoto.
  2. ↑ Agent Tesla – Agent Tesla é um Troiano de Acesso Remoto que funciona como keylogger e extrator de informação, que é capaz de monitorizar e coligir a digitação de teclado do utilizador, o sistema do teclado, capturar imaens de ecran, e extrair credenciais de diversos softwares instalados no dispositivo da vítima ( incluindo Google Chrome, Mozilla Firefox e cliente de email Microsoft Outlook). O Agent Tesla esteve a ser vendido publicamente como um Troiano de Acesso Remoto por valores entre $15 e $69 por cada licença de utilizador.

Top de famílias de malware

*As setas estão relacionadas com as mudanças de posição no ranking comparativamente com o mês anterior

Este mês o Dridex ascendeu ao 1º lugar, impactando 4% das organizações a nível global, seguido pelo XMRig e Agent Tesla impactando 4% e 3% das organizações a nível mundial respetivamente.

  1. ↑ Dridex – Dridex é um Troiano Bancário que atacas as plataformas Windows, e distribui campanhas de spam e kits de exploração, que usam WebInjects para interecetar e redirigir credenciais bancárias para o servidor controlado pelo atacante. O Dridex contacta um servidor remote, envia informação sobre o Sistema infetado e pode fazer download e executar módulos para control remoto.
  2. ↓ XMRig – Software de mining CPU em open-source, usado para o processo de mineração da criptomoeda Monero, detetado pela primeira vez em Maio de 2017.
  3. ↑ Agent Tesla – Agent Tesla é um Troiano de Acesso Remoto que funciona como keylogger e extrator de informação, que é capaz de monitorizar e coligir a digitação de teclado do utilizador, o sistema do teclado, capturar imaens de ecran, e extrair credenciais de diversos softwares instalados no dispositivo da vítima ( incluindo Google Chrome, Mozilla Firefox e cliente de email Microsoft Outlook).

As vulnerabilidades mais exploradas de Abril:

Este mês, o “MVPower DVR Remote Code Execution” mantém-se como a vulnerabilidade mais explorada, impactando 46% das organizações a nível global, seguida de perto pelo “OpenSSL TLS DTLS Heartbeat Information Disclosure” que impactou 41% das organizações mundiais. Na terceira posição encontra-se a vulnerabilidade “Command Injection Over HTTP Payload”, impactando 40% das organizações em todo o mundo, sendo encontrado mais em ataques de exploração de vulnerabilidades dia zero em routers “Dray Tek” e dispositivos de switch (CVE-2020-8515).

1.         ↔ MVPower DVR Remote Code Execution – Existe uma vulnerabilidade na execução remota de código nos dispositivos MVPower DVR. Um atacante pode explorar remotamente esta fraqueza para  executar um código arbitrário no router afetado por meio de um pedido de solicitação de acesso.

2.         ↑ OpenSSL TLS DTLS Heartbeat Information Disclosure (CVE-2014-0160; CVE-2014-0346) – Existe  no OpenSSL uma vulnerabilidade na divulgação de informação. Esta deve-se a um erro relativo aos  TLS/DTLS heartbeat packets. O atacante pode utilizar esta vulnerabilidade para divulgar conteúdos da memória de um cliente ou servidor conectados.

3.         ↑ Command Injection Over HTTP Payload – Um atacante remoto pode explorar este problema através do envio de um pedido específico para a vítima. Uma exploração bem sucedida pode permitir ao atacante executar arbitrariamente código no equipamento da vítima. 

As vulnerabilidades Mobile mais exploradas de Abril:

Este mês, xHelper manteve a primeira posição enquanto malware mais comum, seguido de Lotoor e AndroidBauts.

  1. ↔ xHelper – É uma aplicação Android maliciosa que foi descoberta em março de 2019, em que é usada para descarregar aplicações maliciosas e exibir anúncios fraudulentos. A aplicação é capaz de se esconder dos programas de antivírus móveis e do utilizador, sendo capaz de se reinstalar no caso do utilizador o desinstalar.
  2. ↑ Lotoor – Uma ferramenta de hacking que explora vulnerabilidades nos sistemas operativos Android para obter privilégios de acesso à raíz dos dispositivos móveis comprometidos.
  1. ↓ AndroidBauts – Adware que ataca utilizadores Android para obter o IMEI, IMSI, a localização GPS e outra informação do dispositivo, e permite a instalação de aplicações de terceiros e atalhos em dispositivos móveis.
Tags: agent teslaAndroidBautsCheck Point SoftwaredridexLotoorTrickbotxHelperXMRig
PartilhaTweetEnvia
Nilton Almada

Nilton Almada

Nilton é um entusiasta das novas tendências tecnológicas e do impacto que estas têm nas organizações e no nosso dia a dia.

Artigos relacionados

Samsung
Notícias

Samsung obrigada a pagar 392 milhões à ZTE numa guerra global de patentes

03/05/2026
Conceito de framework de acessibilidade digital do novobanco alinhado com as normas wcag
Notícias

Acessibilidade digital do novobanco cumpre diretiva europeia

30/04/2026
Aws european sovereign cloud chega a portugal
Notícias

AWS European Sovereign Cloud chega a Portugal

23/04/2026
Chuwi aubox x mini pc (3)
Notícias

Chuwi AuBox X: o pequeno titã que quer domar a IA no teu ambiente de trabalho

20/04/2026 - Atualizado a 21/04/2026
Apple iphone 18 pro (2)
Notícias

O iPhone 18 Pro já se mostra em fotos reais e traz cores que vais querer ter

20/04/2026 - Atualizado a 21/04/2026
10. ª edição do festival mental de 14 a 17 de maio em lisboa
Notícias

10.ª edição do Festival Mental de 14 a 17 de maio em Lisboa

14/04/2026

Comentários

Últimas notícias

Wi-fi em toda a casa: mesh, powerline ou repetidores. O que faz realmente sentido?

Wi-Fi em toda a casa: Mesh, Powerline ou Repetidores. O que faz realmente sentido?

06/05/2026
Openai adolescentes

OpenAI acelera lançamento do seu próprio telemóvel com super chip MediaTek

05/05/2026
Ride1up

Ride1Up lança a primeira e-bike com bateria de estado semi-sólido

05/05/2026

A FlexiSpot E1 Pro baixa de preço e o teu escritório agradece

Microsoft cede à pressão e apaga conselho polémico sobre 32 GB de RAM

Xiaomi desiste dos dobráveis compactos e cancela o MIX Flip 3

O bug do YouTube que está a devorar a memória do teu PC

Xiaomi 17T Pro aparece em imagens oficiais e promete baterias gigantes

O teu próximo smartphone vai custar uma pequena fortuna

HP lança nova geração de soluções Poly em Portugal

Google explica o consumo de memória do Android AICore

Samsung obrigada a pagar 392 milhões à ZTE numa guerra global de patentes

Narnia nos cinemas: Netflix adia filme de Greta Gerwig para 2027

Teclados mecânicos HyperX Origins 2 já chegaram a Portugal

Segway Xaber 300: a nova mota elétrica que vai dominar os trilhos

Xiaomi YU7 GT: Porque não se chama “Ultra”? A explicação simples

Xiaomi Mix 5 regressa em 2026 com câmara invisível e lente magnética

Novos acordos de IA do Pentágono excluem a Anthropic

Moto g47, g37 power e g37: três smartphones acessíveis para o dia a dia

Adiamento da reparação de telemóveis pode aumentar a fatura final

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.