{"id":20117,"date":"2022-10-07T14:54:50","date_gmt":"2022-10-07T17:54:50","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=20117"},"modified":"2022-10-17T10:20:03","modified_gmt":"2022-10-17T13:20:03","slug":"nullmixer-brasil-pais-mais-atacado","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/nullmixer-brasil-pais-mais-atacado\/20117\/","title":{"rendered":"Brasil \u00e9 o pa\u00eds mais atacado por amea\u00e7a que rouba dados confidenciais"},"content":{"rendered":"<p><span lang=\"PT-BR\">Nossos pesquisadores descobriram uma nova campanha de propaga\u00e7\u00e3o do NullMixer \u2013 malware que rouba credenciais, endere\u00e7o, dados de cart\u00f5es de cr\u00e9dito, criptomoedas e at\u00e9 mesmo contas do Facebook e da Amazon.<\/span><\/p>\n<p><span lang=\"PT-BR\">Ao tentar fazer o download de um software, a partir de sites de terceiros, cerca de 10 mil brasileiros foram atacados, n\u00famero que representa mais de 20% das 47 mil detec\u00e7\u00f5es ao redor do mundo. O Brasil sofreu 2,5 vezes mais ataques por esse malware que a \u00cdndia, segundo colocado.<\/span><\/p>\n<p><span lang=\"PT-BR\">O NullMixer \u00e9 ativamente distribu\u00eddo por cibercriminosos por meio de sites que oferecem programas piratas de computador e ativadores para baixar um software ilegalmente. Na maioria dos casos, os usu\u00e1rios j\u00e1 recebem algum adware ou outro software indesejado por meio de softwares ilegais, por\u00e9m o NullMixer se diferencia por ser muito mais perigoso, pois ele pode realizar um download massivo de trojans e ocasionar uma infec\u00e7\u00e3o em grande escala nos dispositivos.\u00a0<\/span><\/p>\n<h2><span lang=\"PT-BR\">Como o ataque funciona<\/span><span lang=\"PT-BR\"><br>\n<\/span><\/h2>\n<p><span lang=\"PT-BR\">Ao tentar baixar o software crackeado de um desses sites, a v\u00edtima \u00e9 redirecionada para uma p\u00e1gina que cont\u00e9m um programa protegido por senha e instru\u00e7\u00f5es detalhadas. <\/span><span lang=\"PT-BR\">Tudo parece normal, como se o indiv\u00edduo estivesse realmente prestes a fazer o download do software. No entanto, seguindo as instru\u00e7\u00f5es, a pessoa inicia o NullMixer, que lan\u00e7a v\u00e1rios arquivos de malware na m\u00e1quina infectada, incluindo spyware, backdoors, trojans para roubos banc\u00e1rios e outras amea\u00e7as.<\/span><\/p>\n<p>Entre as amea\u00e7as espalhadas pelo NullMixer est\u00e1 o\u00a0<a href=\"https:\/\/www.kaspersky.com.br\/blog\/redline-stealer-self-propagates-on-youtube\/20057\/\" target=\"_blank\" rel=\"noopener\">RedLine<\/a>, que assim como o malware Disbuk \u2013 tamb\u00e9m conhecido como Socelar \u2013 ca\u00e7a dados de cart\u00f5es de cr\u00e9dito e criptomoedas de computadores infectados. Ao roubar cookies do Facebook e da Amazon com o Disbuk, os golpistas podem obter acesso \u00e0s contas da v\u00edtima e utilizar suas credenciais, endere\u00e7o e at\u00e9 detalhes de pagamento.<\/p>\n<p>Os cibercriminosos tamb\u00e9m utilizam ferramentas profissionais de SEO para se manter nos primeiros resultados dos mecanismos de busca. Isso facilita que os sites maliciosos sejam encontrados com pesquisas por termos como \u201ccracks\u201d e \u201ckeygens\u201d, aumentando o alcance do golpe.<\/p>\n<div id=\"attachment_20118\" style=\"width: 684px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-20118\" class=\"wp-image-20118 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2022\/10\/07143823\/4514338c05f38f837b37a4dc9682b3b6.png\" alt='Os principais resultados do Google para um \"crack de software\" que cont\u00eam websites maliciosos e fornecem o NullMixer' width=\"674\" height=\"548\"><p id=\"caption-attachment-20118\" class=\"wp-caption-text\">Os principais resultados do Google para um \u201ccrack de software\u201d que cont\u00eam websites maliciosos e fornecem o NullMixer<\/p><\/div>\n<p>\u201c<em>Qualquer download de arquivos a partir de fontes n\u00e3o confi\u00e1veis \u00e9 uma verdadeira roleta: nunca se sabe se o que \u00e9 baixado se trata do software esperado ou se ele vir\u00e1 com algum malware de brinde. Com o NullMixer, qualquer informa\u00e7\u00e3o que escreva em seu teclado estar\u00e1 dispon\u00edvel para os golpistas: desde mensagens enviadas aos seus amigos em redes sociais at\u00e9 logins e senhas do seu dispositivo ou contas de criptomoedas. Tenha isto em mente quando decidir fazer um download de um site desconhecido, porque esta amea\u00e7a pode sempre ser evitada utilizando apenas produtos licenciados e solu\u00e7\u00f5es de seguran\u00e7a robustas<\/em>\u201c, comenta\u00a0<strong>Fabio Assolini, diretor da Equipe Global de Pesquisa e An\u00e1lise da Kaspersky na Am\u00e9rica Latina<\/strong>.<\/p>\n<h2>Como se proteger do NullMixer:<\/h2>\n<ul>\n<li>Utilize apenas fontes confi\u00e1veis para baixar um software. Malware e trojans indesejados s\u00e3o frequentemente distribu\u00eddos atrav\u00e9s de recursos de terceiros, onde a seguran\u00e7a n\u00e3o \u00e9 verificada da mesma forma que lojas oficiais da web.<\/li>\n<li>Verifique regularmente suas contas online em busca de transa\u00e7\u00f5es desconhecidas. Mesmo com uma navega\u00e7\u00e3o cuidadosa na Internet, o spyware baixado pode roubar informa\u00e7\u00f5es \u00e0 medida que elas s\u00e3o inseridas em sites seguros. O spyware funciona como uma c\u00e2mera de v\u00eddeo, dando a outra pessoa uma janela para cada a\u00e7\u00e3o executada no computador infectado. Normalmente, o propriet\u00e1rio n\u00e3o tem conhecimento de que o malware est\u00e1 no computador e continua a adicionar informa\u00e7\u00f5es pessoais em sites banc\u00e1rios seguros.<\/li>\n<li>Utilize uma solu\u00e7\u00e3o de seguran\u00e7a robusta. A navega\u00e7\u00e3o privada, como no <a href=\"https:\/\/www.kaspersky.com.br\/internet-security\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security,<\/a> pode ajud\u00e1-lo a evitar o rastreamento na Internet e a proteg\u00ea-lo de amea\u00e7as.<\/li>\n<\/ul>\n<p>Leia mais sobre a NullMixer no relat\u00f3rio completo pelo <a href=\"https:\/\/securelist.com\/nullmixer-oodles-of-trojans-in-a-single-dropper\/107498\/\" target=\"_blank\" rel=\"noopener\">Securelist<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Campanha maliciosa infecta aparelhos por meio do download ilegal de programas, com objetivo de roubar dados de cart\u00f5es de cr\u00e9dito e outras informa\u00e7\u00f5es<\/p>\n","protected":false},"author":2706,"featured_media":18892,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[638,335,347,1844,977,3069],"class_list":{"0":"post-20117","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-ameaca","9":"tag-dados","10":"tag-dados-pessoais","11":"tag-download","12":"tag-golpe","13":"tag-nullmixer"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/nullmixer-brasil-pais-mais-atacado\/20117\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/dados\/","name":"dados"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/20117","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=20117"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/20117\/revisions"}],"predecessor-version":[{"id":20127,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/20117\/revisions\/20127"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/18892"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=20117"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=20117"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=20117"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}