{"id":14021,"date":"2020-02-13T18:24:52","date_gmt":"2020-02-13T21:24:52","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=14021"},"modified":"2020-02-13T18:24:52","modified_gmt":"2020-02-13T21:24:52","slug":"malware-coronavirus-isca-brasil","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/malware-coronavirus-isca-brasil\/14021\/","title":{"rendered":"Malware brasileiro usa coronav\u00edrus como isca"},"content":{"rendered":"<p style=\"font-weight: 400\">O time de pesquisadores de ciberamea\u00e7as da Kaspersky acaba de encontrar o primeiro golpe 100% brasileiro usando a epidemia do coronav\u00edrus para disseminar <a href=\"https:\/\/www.kaspersky.com.br\/blog\/malware-aumenta-2019-pesquisa\/13896\/\" target=\"_blank\" rel=\"noopener\">malware<\/a>. O <a href=\"https:\/\/www.kaspersky.com.br\/blog\/trojan-brasileiro-brata-espionar-smartphone-klsec\/12251\/\" target=\"_blank\" rel=\"noopener\">trojan<\/a> banc\u00e1rio (visa roubar as credenciais de Internet Banking) est\u00e1 escondido em um falso v\u00eddeo que tenta atrair as v\u00edtimas oferecendo a grava\u00e7\u00e3o (acelerada) da constru\u00e7\u00e3o de um hospital chin\u00eas que durou sete dias.<\/p>\n<table>\n<tbody>\n<tr>\n<td><img decoding=\"async\" class=\"aligncenter size-full wp-image-14022\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2020\/02\/13181807\/corov1.jpg\" alt=\"\" width=\"576\" height=\"342\"><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p style=\"font-weight: 400\"><img decoding=\"async\" class=\"aligncenter size-full wp-image-14023\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2020\/02\/13181839\/coronav2.jpg\" alt=\"\" width=\"576\" height=\"283\"><br>\nOutra curiosidade que chamou a aten\u00e7\u00e3o dos especialistas da Kaspersky \u00e9 o uso da extens\u00e3o .<em>msi<\/em> \u2013 arquivo execut\u00e1vel similar ao .<em>exe<\/em>, mas que n\u00e3o \u00e9 bloqueado corretamente por n\u00e3o ser um execut\u00e1vel padr\u00e3o. \u201cEsta extens\u00e3o \u00e9 a nova moda entre as campanhas maliciosas brasileiras justamente pela baixa detec\u00e7\u00e3o entre as solu\u00e7\u00f5es de seguran\u00e7a dispon\u00edveis no mercado brasileiro\u201d, afirma Fabio Assolini, analista de seguran\u00e7a da Kaspersky.<\/p>\n<blockquote class=\"wp-embedded-content\" data-secret=\"f3p0gBxs1Y\"><p><a href=\"https:\/\/www.kaspersky.com.br\/blog\/cibercrime-surto-coronavirus-malware-dicas\/13950\/\" target=\"_blank\" rel=\"noopener\">Cibercrime aproveita surto do coronav\u00edrus para disseminar malware<\/a><\/p><\/blockquote>\n<p><iframe class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; clip: rect(1px, 1px, 1px, 1px);\" title=\"\u201cCibercrime aproveita surto do coronav\u00edrus para disseminar malware\u201d \u2014 Daily - Portuguese - Brasil - www.kaspersky.com.br\/blog\" src=\"https:\/\/www.kaspersky.com.br\/blog\/cibercrime-surto-coronavirus-malware-dicas\/13950\/embed\/#?secret=Ymv2GADFIJ#?secret=f3p0gBxs1Y\" data-secret=\"f3p0gBxs1Y\" width=\"500\" height=\"282\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe><\/p>\n<p style=\"font-weight: 400\">Assolini cita o trojan banc\u00e1rio Guildma como exemplo. Caso uma pessoa seja infectado por ele, o criminoso conseguir\u00e1 acessar remotamente (via RAT \u2013 Remote Admin Tool) o computador da v\u00edtima e poder\u00e1 realizar transa\u00e7\u00f5es banc\u00e1rias via Internet Banking com a credencial roubada.<\/p>\n<p style=\"font-weight: 400\">Todos os produtos da Kaspersky detectam e bloqueiam os malware relacionados a este golpe.<\/p>\n<h3 style=\"font-weight: 400\"><strong>Para evitar ser v\u00edtima, a Kaspersky recomenda:<\/strong><\/h3>\n<ul>\n<li style=\"font-weight: 400\">Evitem links suspeitos, prometendo conte\u00fado exclusivo. Consulte fontes oficiais para obter informa\u00e7\u00f5es confi\u00e1veis e leg\u00edtimas.<\/li>\n<li style=\"font-weight: 400\">Veja a extens\u00e3o do arquivo baixado. Os documentos e arquivos de v\u00eddeo n\u00e3o devem ter os formatos .<em>exe<\/em> .<em>lnk<\/em> ou .msi.<\/li>\n<li style=\"font-weight: 400\">Para bloquear malware escondidos, use uma solu\u00e7\u00e3o de seguran\u00e7a confi\u00e1vel, como o .<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Trojan banc\u00e1rio est\u00e1 escondido em um falso v\u00eddeo sobre constru\u00e7\u00e3o de um hospital chin\u00eas que durou sete dias; veja como n\u00e3o ser v\u00edtima<\/p>\n","protected":false},"author":61,"featured_media":14024,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14],"tags":[638,218,248,2121,830,35,92],"class_list":{"0":"post-14021","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-ameaca","10":"tag-ameacas","11":"tag-brasil","12":"tag-coronavirus","13":"tag-tips","14":"tag-malware-2","15":"tag-trojan"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/malware-coronavirus-isca-brasil\/14021\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/ameacas\/","name":"amea\u00e7as"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/14021","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/61"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=14021"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/14021\/revisions"}],"predecessor-version":[{"id":14025,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/14021\/revisions\/14025"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/14024"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=14021"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=14021"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=14021"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}