Ransomware se passa por antivírus

Descoberto pela empresa Trend Micro um novo tipo de ransomware chamado Dharma, está utilizando instalações do antivírus ESET AV Remover, onde está enganando o usuário enquanto infecta o equipamento e criptografando os dados.

O ransomware vem através de um e-mail como spam ou phishing chegando ao usuário com um anexo, vale ressaltar que o conteúdo do e-mail tem uma senha para abrir o determinado arquivo e a pessoa, curiosa com a senha no corpo do e-mail abre o determinado arquivo que infecta a máquina de acordo com o Bleeping Computer.

Abaixo a mensagem que vem no e-mail

“Seu Windows está temporariamente em risco! Nosso sistema detectou vários dados incomuns do seu PC. Está corrompido pelo DISPLAY SYSTEM 37.2%. Todas as suas informações estão em risco, isso pode danificar os arquivos do sistema, dados, aplicativos ou até mesmo causar vazamentos de dados, etc. Atualize e verifique seu antivírus abaixo. Senha: www.microsoft.com”.

A ESET, dona do software AV Remover comentou o seguinte sobre o caso

“O artigo descreve a prática bem conhecida de um malware ser empacotado com aplicativos legítimos. No caso específico que a Trend Micro está documentando, foi utilizado um ESET AV Remover oficial e não modificado. No entanto, qualquer outro aplicativo poderia ser usado dessa maneira. A principal razão é para distrair o usuário; este aplicativo é usado como um aplicativo chamariz. Os engenheiros de detecção de ameaças da ESET viram vários casos de ransomware em pacote de extração automática junto com alguns arquivos limpos ou hack/keygen/crack recentemente. Então isso não é novidade.

No caso específico descrito pela Trend Micro, o ransomware é executado logo após o nosso aplicativo removedor, mas o removedor tem um diálogo e aguarda a interação do usuário, portanto não há nenhuma chance de remover qualquer solução AV antes que o ransomware seja totalmente executado”.

Nós da EA Expert recomendamos que não abra e-mails de desconhecidos, mantenha seu antivírus atualizado e faça manutenções preventivas com um técnico de sua confiança.

Alisson Luz

Alisson Luz

×

Carrinho