{"id":11526,"date":"2019-03-20T16:59:54","date_gmt":"2019-03-20T19:59:54","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=11526"},"modified":"2020-11-16T12:02:00","modified_gmt":"2020-11-16T15:02:00","slug":"financial-trojans-2019","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/financial-trojans-2019\/11526\/","title":{"rendered":"Contadores s\u00e3o novo alvo do cibercrime"},"content":{"rendered":"<p>Nossos especialistas descobriram que cibercriminosos est\u00e3o concentrando seus esfor\u00e7os em PMEs, e dando aten\u00e7\u00e3o especial aos contadores. Essa escolha \u00e9 bastante l\u00f3gica \u2013 est\u00e3o em busca de acesso direto \u00e0s finan\u00e7as. A manifesta\u00e7\u00e3o mais recente dessa tend\u00eancia \u00e9 um pico na atividade de <a href=\"https:\/\/www.kaspersky.com.br\/blog\/mobile-banking-trojans-faq\/6767\/\" target=\"_blank\" rel=\"noopener\">Trojans<\/a>, especificamente do Buhtrap e do RTM. Ambos possuem diferentes funcionalidades e formas de expans\u00e3o, mas o mesmo prop\u00f3sito \u2013 roubar dinheiro de contas empresariais.<\/p>\n<p>Ambas as amea\u00e7as s\u00e3o particularmente relevantes para empresas que trabalham em TI, servi\u00e7os legais e produ\u00e7\u00f5es em pequena escala. Isto talvez possa ser explicado pelo or\u00e7amento de seguran\u00e7a muito menor dessas organiza\u00e7\u00f5es em compara\u00e7\u00e3o com empresas que trabalham no setor financeiro.<\/p>\n<h3>RTM<\/h3>\n<p>Geralmente, o RTM infecta v\u00edtimas por meio de e-mails de <a href=\"https:\/\/www.kaspersky.com.br\/blog\/phishing-psychology\/11405\/\" target=\"_blank\" rel=\"noopener\">phishing<\/a>. As mensagens imitam correspond\u00eancias empresariais comuns (incluindo frases como \u201cpedido de devolu\u00e7\u00e3o\u201d, \u201cc\u00f3pias dos documentos do m\u00eas passado\u201d ou \u201csolicita\u00e7\u00e3o de pagamento\u201d). Clicar em um link ou abrir um anexo leva \u00e0 infec\u00e7\u00e3o imediata, e d\u00e1 aos operadores acesso completo ao sistema infectado.<\/p>\n<p>Em 2017, nossos sistemas registraram 2,3 mil usu\u00e1rios atacados pelo RTM. Em 2018, 130 mil alvos. E passados apenas dois meses de 2019, j\u00e1 vimos mais de 30 mil usu\u00e1rios que encontraram esse Trojan. Se a tend\u00eancia continuar, vai bater o recorde do ano passado. Por enquanto, podemos considerar o RTM como um dos Trojans financeiros mais ativos.<\/p>\n<p>A maioria dos alvos do RTM opera na R\u00fassia. No entanto, nossos especialistas esperam que o v\u00edrus cruze fronteiras e eventualmente ataque usu\u00e1rios de outros pa\u00edses.<\/p>\n<h3>Buhtrap<\/h3>\n<p>O primeiro encontro com o Buhtrap foi em 2014. Naquela \u00e9poca, esse era o nome de um grupo cibercriminoso que roubava dinheiro de estabelecimentos financeiros russos \u2013 um montante de pelo menos U$ 150 mil por golpe. Depois que os c\u00f3digos-fonte das suas ferramentas se tornaram p\u00fablicos em 2016, o nome foi utilizado para o Trojan financeiro.<\/p>\n<p>O Buhtrap ressurgiu no in\u00edcio de 2017 na campanha TwoBee, quando serviu principalmente como um meio de entrega de malwares. Em mar\u00e7o do ano passado, invadiu as not\u00edcias (literalmente), espalhando-se pelos sites dos principais ve\u00edculos de m\u00eddia, cujas p\u00e1ginas principais tinham sido comprometidas por scripts implantados por atores maliciosos. Esses scripts executaram um exploit nos navegadores Internet Explorer de visitantes.<\/p>\n<p>Poucos meses depois, em julho, cibercriminosos diminu\u00edram seu p\u00fablico-alvo e se concentraram em um grupo de usu\u00e1rios espec\u00edfico: contadores que trabalham em empresas de pequeno e m\u00e9dio porte. Por esse motivo, criaram sites com informa\u00e7\u00f5es direcionadas para esses profissionais.<\/p>\n<p>Relembramos esse malware por causa de um novo pico, que come\u00e7ou no fim de 2018 e continua at\u00e9 hoje. Ao todo, nossos sistemas de prote\u00e7\u00e3o evitaram mais de 5 mil tentativas de ataques do Buhtrap, sendo 250 desde o in\u00edcio de 2019.<\/p>\n<p>Exatamente como da \u00faltima vez, o Buhtrap est\u00e1 se espalhando por meio de exploits embedados em portais de not\u00edcia. Como de costume, usu\u00e1rios do Internet Explorer est\u00e3o no grupo de risco. O IE utiliza um protocolo criptografado para baixar malwares de sites infectados, e isso complica a an\u00e1lise e permite que o v\u00edrus se esconda de algumas solu\u00e7\u00f5es de seguran\u00e7a. E sim, ainda utiliza uma vulnerabilidade que foi descoberta em 2018.<\/p>\n<p>Como resultado da infec\u00e7\u00e3o, tanto o Buhtrap como o RTM permitem acesso completo a esta\u00e7\u00f5es de trabalho comprometidas. Isso permite que cibercriminosos modifiquem os arquivos usados para trocas de dados entre sistemas de contabilidade e banc\u00e1rios. Esses arquivos possuem nomes padronizados e nenhuma medida de prote\u00e7\u00e3o adicional, de forma que os bandidos podem modific\u00e1-los como quiserem. Estimar os danos \u00e9 desafiador, mas conforme observamos, os criminosos est\u00e3o desviando fundos em transa\u00e7\u00f5es que n\u00e3o ultrapassam os U$ 15 mil cada.<\/p>\n<h3>O que pode ser feito?<\/h3>\n<p>Para proteger sua empresa contra essas amea\u00e7as, recomendamos dar aten\u00e7\u00e3o especial \u00e0 prote\u00e7\u00e3o de computadores \u2013 como os de contadores e administradores \u2013 que possuem acesso a sistemas financeiros. \u00c9 claro, todas as outras m\u00e1quinas precisam ser protegidas tamb\u00e9m. Aqui est\u00e3o algumas dicas mais pr\u00e1ticas:<\/p>\n<ul>\n<li>Instale patches de seguran\u00e7a e atualiza\u00e7\u00f5es para todos os softwares assim que poss\u00edvel.<\/li>\n<li>Pro\u00edba, dentro do poss\u00edvel, o uso de ferramentas de administra\u00e7\u00e3o remota nos computadores de contadores.<\/li>\n<li>Pro\u00edba a instala\u00e7\u00e3o de qualquer programa n\u00e3o-autorizado.<\/li>\n<li>Melhore a conscientiza\u00e7\u00e3o geral sobre seguran\u00e7a dos funcion\u00e1rios que trabalham com finan\u00e7as, mas tamb\u00e9m foque em pr\u00e1ticas antiphishing.<\/li>\n<li>Instale uma solu\u00e7\u00e3o de seguran\u00e7a com tecnologias de an\u00e1lise comportamental ativa como o <a href=\"https:\/\/www.kaspersky.com.br\/small-to-medium-business-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Endpoint Security for Business<\/a>.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-trial\">\n","protected":false},"excerpt":{"rendered":"<p>Detectamos um pico na atividade de Trojans focados principalmente em contadores que trabalham em pequenas e m\u00e9dias empresas.<\/p>\n","protected":false},"author":2506,"featured_media":11527,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,1119,1656],"tags":[1185,843,221,807],"class_list":{"0":"post-11526","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-business","9":"category-smb","10":"tag-business","11":"tag-financas","12":"tag-phishing","13":"tag-trojans"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/financial-trojans-2019\/11526\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/financial-trojans-2019\/15293\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/financial-trojans-2019\/12860\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/financial-trojans-2019\/17232\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/financial-trojans-2019\/15390\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/financial-trojans-2019\/14086\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/financial-trojans-2019\/17896\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/financial-trojans-2019\/16940\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/financial-trojans-2019\/22301\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/financial-trojans-2019\/5729\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/financial-trojans-2019\/25690\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/financial-trojans-2019\/11454\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/financial-trojans-2019\/10378\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/financial-trojans-2019\/18592\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/financial-trojans-2019\/22606\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/financial-trojans-2019\/17991\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/financial-trojans-2019\/22165\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/financial-trojans-2019\/22101\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/business\/","name":"Business"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11526","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2506"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=11526"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11526\/revisions"}],"predecessor-version":[{"id":16456,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11526\/revisions\/16456"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/11527"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=11526"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=11526"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=11526"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}