{"id":20076,"date":"2022-10-03T16:16:36","date_gmt":"2022-10-03T19:16:36","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=20076"},"modified":"2022-10-03T16:16:36","modified_gmt":"2022-10-03T19:16:36","slug":"agent-tesla-spam-mailout","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/agent-tesla-spam-mailout\/20076\/","title":{"rendered":"Trojan descoberto em campanha de spam contra empresas"},"content":{"rendered":"<p>Estamos testemunhando uma nova campanha maliciosa de envio de e-mails em massa destinada a funcion\u00e1rios da empresa usando anexos de spyware do Agente Tesla. Desta vez, na cria\u00e7\u00e3o de suas mensagens de e-mail, os respons\u00e1veis pelo ataque prestam aten\u00e7\u00e3o especial aos detalhes \u2014 ent\u00e3o o conte\u00fado pode realmente ser confundido com e-mails comerciais verdadeiros com documentos anexados. Seu objetivo final \u00e9 enganar o destinat\u00e1rio para abrir o arquivo anexado para, em seguida, executar o arquivo malicioso.<\/p>\n<h2>Por que esse correio malicioso \u00e9 especial?<\/h2>\n<p>Para come\u00e7ar, os cibercriminosos usam empresas reais como fachada: fornecem seus e-mails com logotipos reais e assinaturas leg\u00edtimas. O ingl\u00eas est\u00e1 longe de ser perfeito, ent\u00e3o eles fingem ser residentes de pa\u00edses que n\u00e3o tem como idioma principal o ingl\u00eas (Bulg\u00e1ria ou Mal\u00e1sia, por exemplo), de modo a levantar menos suspeitas.<\/p>\n<p>Os cibercriminosos enviam seu arquivo malicioso em nome de muitas empresas, alterando o texto de acordo. \u00c0s vezes, eles pedem aos colaboradores das empresas cota\u00e7\u00f5es comerciais de certos produtos ou servi\u00e7os listados no arquivo anexo, enquanto outras vezes eles perguntam se um produto da lista est\u00e1 em estoque. \u00a0E possivelmente, ainda n\u00e3o vimos todas as vers\u00f5es do texto que usam para atrair suas v\u00edtimas. A ideia \u00e9 convencer o entrevistado a verificar em que tipo de bens esse pseudo-cliente est\u00e1 interessado. \u00a0Os cibercriminosos t\u00eam se esfor\u00e7ado muito na fase de prepara\u00e7\u00e3o, o que n\u00e3o \u00e9 t\u00edpico para tais campanhas de e-mail em massa. Anteriormente, vimos tais t\u00e9cnicas usadas apenas em ataques direcionados.<\/p>\n<div id=\"attachment_20078\" style=\"width: 1441px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-20078\" class=\"wp-image-20078 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2022\/09\/30104017\/agent-tesla-spam-mailout-letter.jpg\" alt=\"Um exemplo de mensagem maliciosa com o Agent Tesla anexado.\" width=\"1431\" height=\"645\"><p id=\"caption-attachment-20078\" class=\"wp-caption-text\">Um exemplo de mensagem maliciosa com o Agent Tesla anexado.<\/p><\/div>\n<p>Do ponto de vista do destinat\u00e1rio, o \u00fanico alerta vermelho que pode ser detectado \u00e9 o endere\u00e7o do remetente. \u00a0Seu nome de dom\u00ednio raramente corresponde \u00e0 empresa, enquanto o nome do remetente difere do nome na assinatura, o que n\u00e3o \u00e9 t\u00edpico para endere\u00e7os comerciais leg\u00edtimos. No exemplo acima, o e-mail \u00e9 enviado do endere\u00e7o \u201cnewsletter@\u201d, o que pode ser ok para informativos de marketing, mas n\u00e3o \u00e9 comumente utilizado em mensagens com solicita\u00e7\u00f5es de or\u00e7amento comerciais.<\/p>\n<h2>O que \u00e9 um Trojan Agent Tesla?<\/h2>\n<p>O Agent Tesla, identificado por nossas solu\u00e7\u00f5es como Trojan-PSW.MSIL.Agensla, \u00e9 um malware bastante antigo, que rouba informa\u00e7\u00f5es confidenciais e as envia aos operadores de ataque. Em primeiro lugar, ele ca\u00e7a credenciais que s\u00e3o armazenadas em diferentes programas: navegadores, clientes de e-mail, clientes FTP\/SCP, bancos de dados, ferramentas de administra\u00e7\u00e3o remota, aplicativos VPN e v\u00e1rios aplicativos de mensagens instant\u00e2neas. No entanto, o Agent Tesla tamb\u00e9m \u00e9 capaz de roubar dados da \u00e1rea de transfer\u00eancia, gravar teclas e tirar capturas de tela.<\/p>\n<p>O Agent Tesla envia todas as informa\u00e7\u00f5es coletadas para os cibercriminosos por e-mail. No entanto, algumas modifica\u00e7\u00f5es do malware s\u00e3o capazes tamb\u00e9m de transferir dados via Telegram, ou envi\u00e1-los para um site ou servidor FTP.<\/p>\n<p>Voc\u00ea pode encontrar informa\u00e7\u00f5es adicionais sobre este malware e campanha, juntamente com indicadores de comprometimento, no <a href=\"https:\/\/securelist.com\/agent-tesla-malicious-spam-campaign\/107478\/\" target=\"_blank\" rel=\"noopener\">\u00a0post do blog Securelist<\/a>.<\/p>\n<h2>Como se manter protegido<\/h2>\n<p>Idealmente, as ciberamea\u00e7as devem ser interrompidas em um est\u00e1gio inicial \u2014 quando uma mensagem maliciosa chega a um servidor de e-mail corporativo. \u00a0Embora nem sempre a olho nu possa detectar uma amea\u00e7a \u00e0 primeira vista, os scanners de e-mail geralmente s\u00e3o eficientes em realizarem essa tarefa. Portanto, \u00e9 uma boa ideia proteger o servidor de e-mail corporativo com uma <a href=\"https:\/\/www.kaspersky.com.br\/small-to-medium-business-security\/mail-server?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">solu\u00e7\u00e3o de seguran\u00e7a apropriada<\/a>.<\/p>\n<p>No entanto, voc\u00ea tamb\u00e9m deve pensar em elevar o n\u00edvel de conscientiza\u00e7\u00e3o sobre ciberseguran\u00e7a entre seus colaboradores; por exemplo, usando <a href=\"https:\/\/k-asap.com\/pt\/?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">plataformas de aprendizagem online<\/a>.<\/p>\n<p>Para garantir que o malware enviado pelos invasores n\u00e3o seja executado n\u00e3o importa o que aconte\u00e7a, voc\u00ea tamb\u00e9m pode considerar equipar os computadores de seus funcion\u00e1rios com uma <a href=\"https:\/\/www.kaspersky.com.br\/small-to-medium-business-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">relevante prote\u00e7\u00e3o<\/a>.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-trial\">\n","protected":false},"excerpt":{"rendered":"<p>Os cibercriminosos est\u00e3o enviando para empresas imita\u00e7\u00f5es de alta qualidade de mensagens de neg\u00f3cios com um trojan espi\u00e3o anexado.<\/p>\n","protected":false},"author":2598,"featured_media":20077,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1119,1655,1656],"tags":[2755,3064,3063,605,117,807],"class_list":{"0":"post-20076","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-ameacas-de-e-mail","11":"tag-correio","12":"tag-e-mail-de-e-mail","13":"tag-mensagens","14":"tag-spam","15":"tag-trojans"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/agent-tesla-spam-mailout\/20076\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/agent-tesla-spam-mailout\/24662\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/agent-tesla-spam-mailout\/20120\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/agent-tesla-spam-mailout\/10154\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/agent-tesla-spam-mailout\/27108\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/agent-tesla-spam-mailout\/24996\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/agent-tesla-spam-mailout\/25326\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/agent-tesla-spam-mailout\/27738\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/agent-tesla-spam-mailout\/27246\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/agent-tesla-spam-mailout\/34025\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/agent-tesla-spam-mailout\/11060\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/agent-tesla-spam-mailout\/45621\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/agent-tesla-spam-mailout\/19517\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/agent-tesla-spam-mailout\/29318\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/agent-tesla-spam-mailout\/32685\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/agent-tesla-spam-mailout\/28508\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/agent-tesla-spam-mailout\/25482\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/agent-tesla-spam-mailout\/31056\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/agent-tesla-spam-mailout\/30755\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/ameacas-de-e-mail\/","name":"amea\u00e7as de e-mail"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/20076","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=20076"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/20076\/revisions"}],"predecessor-version":[{"id":20081,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/20076\/revisions\/20081"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/20077"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=20076"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=20076"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=20076"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}