{"id":4577,"date":"2014-12-25T06:00:04","date_gmt":"2014-12-25T06:00:04","guid":{"rendered":"http:\/\/kasperskydaily.com\/brazil\/?p=4577"},"modified":"2019-11-22T08:01:11","modified_gmt":"2019-11-22T11:01:11","slug":"o-trojan-chthonic-ataca-mais-de-150-bancos-em-todo-o-mundo","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/o-trojan-chthonic-ataca-mais-de-150-bancos-em-todo-o-mundo\/4577\/","title":{"rendered":"O trojan Chthonic ataca mais de 150 bancos em todo o mundo"},"content":{"rendered":"<p>Pesquisadores da Kaspersky Lab descobriram uma nova varia\u00e7\u00e3o do perigoso\u00a0trojan Zeus. Conhecido como\u00a0Chthonic, seu nome faz uma refer\u00eancia aos esp\u00edritos ou divindades do submundo da mitologia grega. As autoridades afirmaram que este malware j\u00e1 atacou mais de 150 bancos e 20 sistemas de pagamento em 15 pa\u00edses.<\/p>\n<p>O trojan Zeus, como o pr\u00f3prio nome sugere, \u00e9 o rei do malware banc\u00e1rio. Ele surgiu pela primeira vez em 2007 e foi causando estragos nas contas banc\u00e1rias online de todo o mundo. Em 2011, seus desenvolvedores jogaram a toalha e postaram seu c\u00f3digo fonte para que todos pudessem ver. Tudo parecia indicar que esse seria o fim de Zeus, mas, na verdade o que ocorreu foi que a divulga\u00e7\u00e3o do c\u00f3digo de Zeus fez com que outros grupos cibercriminosos criassem novas varia\u00e7\u00f5es deste malware, tais como GameOver, Zitmo e outras amea\u00e7as.<\/p>\n<p>Depois de infectar uma m\u00e1quina, o Chthonic coleta informa\u00e7\u00f5es do sistema, rouba senhas salvas e os arquivos do registro e habilita o acesso remoto ao sistema para que os hackers possam controlar a m\u00e1quina a dist\u00e2ncia. A recole\u00e7\u00e3o desta informa\u00e7\u00e3o tem um prop\u00f3sito claro: furtar os dados banc\u00e1rios online para que os cibercriminosos possam acessar as contas das v\u00edtimas e realizar transa\u00e7\u00f5es financeiras fraudulentas.<\/p>\n<div class=\"pullquote\">O Chthonic coleta informa\u00e7\u00f5es do sistema, rouba senhas salvas e os arquivos do registro e habilita o acesso remoto ao sistema para que os hackers possam controlar a m\u00e1quina a dist\u00e2ncia<\/div>\n<p>Assim como os trojans banc\u00e1rios anteriores, o Chthonic \u00e9 capaz de substituir a interface leg\u00edtima dos bancos. Desta maneira, quando os usu\u00e1rios tentam iniciar a sess\u00e3o na sua conta, terminam enviando de maneira involunt\u00e1ria suas credenciais aos cibercriminosos, sem se dar conta de que, na verdade, se trata de um site duplicado. Esta t\u00e9cnica \u00e9 muito vantajosa para os hackers, j\u00e1 que tamb\u00e9m permite que eles obtenham o c\u00f3digo \u00fanico da autentica\u00e7\u00e3o de dois fatores, uma vez que os usu\u00e1rios tamb\u00e9m inserem o c\u00f3digo que chega no seu telefone via SMS.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>O\u00a0trojan #Chthonic tem como alvo mais 150 bancos em 15 pa\u00edses<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F1Nfc&amp;text=O%C2%A0trojan+%23Chthonic+tem+como+alvo+mais+150+bancos+em+15+pa%C3%ADses\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Atualmente, o Chthonic j\u00e1 afetou institui\u00e7\u00f5es banc\u00e1rias no Reino Unido, Espanha, Estados Unidos, R\u00fassia, Jap\u00e3o e It\u00e1lia. No Jap\u00e3o, o malware est\u00e1 substituindo os avisos de seguran\u00e7a do banco com um script que permite que os cibercriminosos\u00a0executem transa\u00e7\u00f5es financeiras desde as contas das suas v\u00edtimas. Na R\u00fassia, os usu\u00e1rios infectados nem sequer podem acessar seu site do banco porque o Chthonic redireciona os usu\u00e1rios para um site falso de phishing.<\/p>\n<p>No entanto, \u00e9 importante esclarecer que para que o roubo de credenciais aconte\u00e7a, o usu\u00e1rio primeiro deve estar infectado com o trojan Chthonic. Assim como ocorre com o malware tradicional, o Chthonic se infiltra nos computadores atrav\u00e9s de links maliciosos e arquivos anexos no e-mail. Em ambos os casos, a infec\u00e7\u00e3o se produz quando o usu\u00e1rio descarrega no seu PC arquivos \u201c.doc\u201d infectados. Este documento cont\u00e9m um c\u00f3digo malicioso que explora de maneira remota uma vulnerabilidade presente no Microsoft Office \u2013 que j\u00e1 tinha sido solucionada em abril deste ano. Isto quer dizer que o malware n\u00e3o poder\u00e1 afetar computadores cujos sistemas operacionais estejam devidamente atualizados. Assim mesmo, os usu\u00e1rios que est\u00e3o protegidos com alguns dos produtos da Kaspersky Lab tamb\u00e9m est\u00e3o protegidos contra essa amea\u00e7a.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: right\"><em>Tradu\u00e7\u00e3o: Juliana Costa Santos Dias<\/em><\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Pesquisadores da Kaspersky Lab descobriram uma nova varia\u00e7\u00e3o do perigoso\u00a0trojan Zeus. Conhecido como\u00a0Chthonic, seu nome faz uma refer\u00eancia aos esp\u00edritos ou divindades do submundo da mitologia grega. As autoridades afirmaram<\/p>\n","protected":false},"author":42,"featured_media":4578,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14],"tags":[440,136,35,373,40,439],"class_list":{"0":"post-4577","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-banco-online","10":"tag-kaspersky","11":"tag-malware-2","12":"tag-pesquisa","13":"tag-seguranca","14":"tag-zeus"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/o-trojan-chthonic-ataca-mais-de-150-bancos-em-todo-o-mundo\/4577\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/banco-online\/","name":"banco online"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/4577","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=4577"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/4577\/revisions"}],"predecessor-version":[{"id":13434,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/4577\/revisions\/13434"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/4578"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=4577"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=4577"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=4577"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}