{"id":18419,"date":"2021-11-04T18:37:03","date_gmt":"2021-11-04T21:37:03","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=18419"},"modified":"2021-11-04T18:37:03","modified_gmt":"2021-11-04T21:37:03","slug":"cilada-round-6-torna-se-atrativo-para-cibercriminosos-e-espalha-ameacas","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/cilada-round-6-torna-se-atrativo-para-cibercriminosos-e-espalha-ameacas\/18419\/","title":{"rendered":"Cilada! Round 6 torna-se atrativo para cibercriminosos e espalha amea\u00e7as"},"content":{"rendered":"<p><span lang=\"pt-BR\">Ap\u00f3s um m\u00eas de seu lan\u00e7amento, a s\u00e9rie \u201cSquid Game\u201d, conhecida no Brasil como \u201cRound 6\u201d, drama de sobreviv\u00eancia sul-coreano, tornou-se o maior lan\u00e7amento da hist\u00f3ria da Netflix, com mais de\u00a0<\/span><a href=\"https:\/\/www.euronews.com\/2021\/10\/13\/squid-game-becomes-netflix-s-biggest-series-with-111-million-viewers-in-first-month\" target=\"_blank\" rel=\"noopener noreferrer nofollow\" data-auth=\"NotApplicable\" data-linkindex=\"0\"><span lang=\"pt-BR\">111 milh\u00f5es de telespectadores<\/span><\/a><span lang=\"pt-BR\">. Com o aumento do interesse das pessoas, os cibercriminosos n\u00e3o se acanharam em aproveitar a novidade e criaram esquemas de fraude bem conhecidos na internet, mas que infelizmente muitas pessoas ainda se tornam v\u00edtimas. Os especialistas da Kaspersky compartilham suas an\u00e1lises sobre as amea\u00e7as mais comuns e sofisticadas relacionadas ao Round 6, incluindo cavalos de Tr\u00f3ia,\u00a0<i>adware<\/i>\u00a0e ofertas enganosas de fantasias de Halloween.<\/span><\/p>\n<h2><span lang=\"pt-BR\">Download de um epis\u00f3dio do jogo Squid\u2026e algum\u00a0<i>malware<\/i><\/span><\/h2>\n<p><span lang=\"pt-BR\">De setembro a outubro de 2021, os arquivos maliciosos diferentes na web, que mencionam a s\u00e9rie, na maioria dos casos analisados continham Trojan-downloaders, capazes de instalar outros programas maliciosos. Dos conte\u00fados analisados, havia tamb\u00e9m outros Trojans e<i>\u00a0adware<\/i>. Um dos esquemas dos cibercriminosos funcionou da seguinte forma: foi mostrado \u00e0 v\u00edtima uma vers\u00e3o animada do primeiro jogo da s\u00e9rie e, simultaneamente, foi lan\u00e7ado um Trojan que podia roubar dados dos v\u00e1rios\u00a0<i>browsers<\/i>\u00a0dos usu\u00e1rios e envi\u00e1-los de volta para o servidor dos atacantes. Tamb\u00e9m foi criado um atalho numa das pastas, que podia ser usado para lan\u00e7ar o Trojan sempre que o sistema fosse iniciado.<\/span><\/p>\n<p><span lang=\"pt-BR\">A Kaspersky tamb\u00e9m encontrou um\u00a0<i>malware<\/i>\u00a0m\u00f3vel explorando o tema Round 6. Esperando baixar um epis\u00f3dio da s\u00e9rie, o usu\u00e1rio baixou um Trojan que conforme um aplicativo fosse iniciado em um dispositivo, \u00e9 solicitado ao servidor de controle tarefas para concluir. Isso pode ser, por exemplo, abrir uma guia no navegador ou enviar um SMS para n\u00fameros recebidos do servidor de controle. Este Trojan \u00e9 distribu\u00eddo em lojas de aplicativos n\u00e3o-oficiais e v\u00e1rios portais sob o disfarce de outros aplicativos, jogos e livros populares.<\/span><\/p>\n<h2><span lang=\"pt-BR\">Fantasias do Round 6 \u00e0 venda<\/span><\/h2>\n<p><span lang=\"pt-BR\">Como o Halloween est\u00e1 chegando, as pessoas j\u00e1 est\u00e3o interessadas nas fantasias da s\u00e9rie mais badalada do momento. E os cibercriminosos se aproveitam disso tamb\u00e9m. A Kaspersky observou que muitas lojas de falsifica\u00e7\u00f5es relacionadas ao Round 6 est\u00e3o come\u00e7ando a aparecer. A maioria delas oferece uma oportunidade de comprar as roupas que os jogadores usavam na s\u00e9rie \u2013 tais lojas se posicionam falsamente como oficiais. No entanto, ao comprar em tais sites, as pessoas correm o risco de n\u00e3o receberem a mercadoria e perder seu dinheiro. Al\u00e9m disso, os alvos acabam compartilhando com os cibercriminosos as informa\u00e7\u00f5es banc\u00e1rias e de identidade das v\u00edtimas, uma vez que lhes \u00e9 pedido que forne\u00e7am detalhes do cart\u00e3o e dados pessoais, incluindo endere\u00e7o de e-mail, endere\u00e7o de resid\u00eancia e nome completo.<\/span><\/p>\n<div id=\"attachment_18425\" style=\"width: 1258px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-18425\" class=\"wp-image-18425 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2021\/11\/04183525\/squid-1.jpg\" alt=\"Um exemplo de p\u00e1gina de phishing oferecendo produtos com o tema da s\u00e9rie\" width=\"1248\" height=\"557\"><p id=\"caption-attachment-18425\" class=\"wp-caption-text\">Um exemplo de p\u00e1gina de phishing oferecendo produtos com o tema da s\u00e9rie<\/p><\/div>\n<h2><span lang=\"pt-BR\">Entre no Round 6 online\u2026 e perca suas informa\u00e7\u00f5es de identifica\u00e7\u00e3o e banc\u00e1rias<\/span><\/h2>\n<p><span lang=\"pt-BR\">Al\u00e9m das p\u00e1ginas \u201ccl\u00e1ssicas\u201d de\u00a0<i>phishing<\/i>\u00a0que se oferecem para transmitir o Round 6, tamb\u00e9m foram encontradas v\u00e1rias p\u00e1ginas que oferecem uma vers\u00e3o online do jogo para ganhar o pr\u00eamio principal \u2013 100 BNB (Binance coin). \u00c9 desnecess\u00e1rio dizer que o jogador nunca recebe a recompensa prometida e acaba perdendo seus dados ou baixando\u00a0<i>malware<\/i>\u00a0.<\/span><\/p>\n<div id=\"attachment_18420\" style=\"width: 577px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-18420\" class=\"wp-image-18420 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2021\/11\/04182014\/squid-2.jpg\" alt=\"Um exemplo de uma p\u00e1gina de phishing que oferece o jogo online para ganhar 100 BNB\" width=\"567\" height=\"1586\"><p id=\"caption-attachment-18420\" class=\"wp-caption-text\">Um exemplo de uma p\u00e1gina de phishing que oferece o jogo online para ganhar 100 BNB<\/p><\/div>\n<p><span lang=\"pt-BR\">\u201c<i>O Round 6 tornou-se uma nova isca para os cibercriminosos, foi apenas uma quest\u00e3o de tempo. Como qualquer outro t\u00f3pico que vira tend\u00eancia, os atacantes t\u00eam um bom palpite sobre o que vai funcionar e o que n\u00e3o vai. Como a s\u00e9rie est\u00e1 em alta, observamos muitas p\u00e1ginas de phishing oferecendo-se para comprar os fatos reconhec\u00edveis do programa; outras convidando os internautas a jogarem os jogos do programa online. Nisso, os alvos acabam perdendo seus dados, dinheiro e correm o risco de ter um malware instalado no seu dispositivo. \u00c9 extremamente importante que os usu\u00e1rios verifiquem a autenticidade dos sites ao procurarem uma fonte para transmitir o programa ou para comprar itens que sejam de anunciantes<\/i>\u201c, comenta\u00a0<b>Anton V. Ivanov, especialista em seguran\u00e7a da Kaspersky<\/b>\u00a0.<\/span><\/p>\n<p><span lang=\"pt-BR\">Para evitar ser v\u00edtima de programas e esquemas maliciosos, Kaspersky aconselha os usu\u00e1rios a:<\/span><\/p>\n<p><span lang=\"pt-BR\">\u2022 Verificar a autenticidade dos websites antes de colocar seus dados pessoais e utilizar<\/span><\/p>\n<p><span lang=\"pt-BR\">\u2022 apenas as p\u00e1ginas oficiais para ver ou fazer o\u00a0<i>download<\/i>\u00a0de filmes. Verificar tamb\u00e9m os formatos URL e a ortografia do nome da empresa.<\/span><\/p>\n<p><span lang=\"pt-BR\">\u2022 Prestar aten\u00e7\u00e3o \u00e0s extens\u00f5es dos arquivos que est\u00e1 baixando \u2013 um arquivo de v\u00eddeo nunca ter\u00e1 uma extens\u00e3o .exe ou .msi.<\/span><\/p>\n<p><span lang=\"pt-BR\">\u2022 Usar uma solu\u00e7\u00e3o de seguran\u00e7a confi\u00e1vel, como o\u00a0<\/span><a href=\"https:\/\/www.kaspersky.com.br\/security-cloud\" target=\"_blank\" rel=\"noopener noreferrer\" data-auth=\"NotApplicable\" data-linkindex=\"1\"><span lang=\"pt-BR\">Kaspersky Security Cloud,\u00a0<\/span><\/a><span lang=\"pt-BR\">que identifica anexos maliciosos e bloqueia sites de\u00a0<i>phishing<\/i>.<\/span><\/p>\n<p><span lang=\"pt-BR\">\u2022 Evitar links que promete visualiza\u00e7\u00e3o antecipada de conte\u00fado. Se voc\u00ea tiver d\u00favidas sobre a autenticidade do conte\u00fado, verifique com seu provedor de entretenimento.<\/span><\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial-generic\">\n<p>\u00a0<\/p>\n<p><b><span lang=\"pt-BR\">Sobre a Kaspersky<\/span><\/b><\/p>\n<p><span lang=\"pt-BR\">A Kaspersky \u00e9 uma empresa internacional de ciberseguran\u00e7a e privacidade digital fundada em 1997. Seu conhecimento detalhado de Threat Intelligence e especializa\u00e7\u00e3o em seguran\u00e7a se transformam continuamente em solu\u00e7\u00f5es e servi\u00e7os de seguran\u00e7a inovadores para proteger empresas, infraestruturas industriais, governos e consumidores finais do mundo inteiro. O abrangente portf\u00f3lio de seguran\u00e7a da empresa inclui excelentes solu\u00e7\u00f5es de prote\u00e7\u00e3o de endpoints e muitas solu\u00e7\u00f5es e servi\u00e7os de seguran\u00e7a especializada para combater amea\u00e7as digitais sofisticadas e em evolu\u00e7\u00e3o. Mais de 400 milh\u00f5es de usu\u00e1rios s\u00e3o protegidos pelas tecnologias da Kaspersky e ela ajuda 240.000 clientes corporativos a proteger o que \u00e9 mais importante para eles. Saiba mais no\u00a0<\/span><a href=\"https:\/\/www.kaspersky.com.br\/blog\/hackers-brasileiros-exportam-virus-mobile-banking-twmobo\/18026\/\" target=\"_blank\" rel=\"noopener noreferrer\" data-auth=\"NotApplicable\" data-linkindex=\"2\"><span lang=\"pt-BR\">site da empresa<\/span><\/a><span lang=\"pt-BR\">.<\/span><\/p>\n<p><b><span lang=\"pt-BR\">Informa\u00e7\u00f5es para a Imprensa:<\/span><\/b><\/p>\n<p><span lang=\"pt-BR\">JeffreyGroup Brasil \u2013\u00a0<\/span><a href=\"mailto:kasperskybrasil@jeffreygroup.com\" target=\"_blank\" rel=\"noopener noreferrer\" data-auth=\"NotApplicable\" data-linkindex=\"3\"><span lang=\"pt-BR\">kasperskybrasil@jeffreygroup.com<\/span><\/a><\/p>\n<p><span lang=\"pt-BR\">Emanoella Leite \u2014 11 3185-0847<\/span><\/p>\n<p><span lang=\"pt-BR\">Andrew Germano \u2014 11 3185-0864<\/span><\/p>\n<p>Victor Francisco \u2013 11 98426-5153<\/p>\n","protected":false},"excerpt":{"rendered":"<p>De acordo com an\u00e1lise da Kaspersky, s\u00e9rie tornou-se isca para a aplica\u00e7\u00e3o de ciberataques e evidencia ainda mais a necessidade de ciberseguran\u00e7a<\/p>\n","protected":false},"author":2526,"featured_media":18421,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,12,14,1029],"tags":[218,2827,2802,2346,863,2826,1942,2825,2101,1242],"class_list":{"0":"post-18419","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-tips","9":"category-news","10":"category-technology","11":"tag-ameacas","12":"tag-fantasia","13":"tag-halloween","14":"tag-investigacao","15":"tag-netflix","16":"tag-round-6","17":"tag-serie","18":"tag-squid-game","19":"tag-streaming","20":"tag-websites"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cilada-round-6-torna-se-atrativo-para-cibercriminosos-e-espalha-ameacas\/18419\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/streaming\/","name":"streaming"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/18419","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2526"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=18419"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/18419\/revisions"}],"predecessor-version":[{"id":18427,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/18419\/revisions\/18427"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/18421"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=18419"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=18419"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=18419"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}