Novo golpe de cibercriminosos usa a atualização do Adobe Flash Player para instalar um minerador de moedas virtuais nos computadores com Windows. De acordo com Brad Duncan, analista de inteligência de ameaças da Palo Alto Networks, as amostras descobertas estão ativas desde agosto de 2018 e se aproveitam do instalador oficial do programa para agir. O malware usa as notificações de pop-up do player e, inclusive, atualiza para a versão mais recente. Porém, em paralelo, baixa um minerador de criptomoedas XMRig, executado em segundo plano no PC infectado.
Depois da instalação, o hospedeiro gera uma solicitação HTTP POST para o domínio "osdsoft[.]com", normalmente associado a atualizadores ou instaladores que forçam a instalação de mineradores e outros programas indesejados. Então, passa a dominar o sistema e gerar tráfego relacionado a moedas virtuais pela porta TCP 14444.
Quer comprar celular, TV e outros produtos com desconto? Conheça o Compare TechTudo
Um trojan XMRig aumenta o consumo dos recursos da CPU do computador afetado para que a máquina realize o processo de mineração. De acordo com site português Sem Vírus, o malware amplia os riscos de congelamentos e de desligamentos abruptos do sistema. "Um período extenso de execução livre do minerador XMRig pode causar a falha de hardware ou incapacitar totalmente o PC", explica o veículo especializado.
De acordo com Duncan, o problema foi descoberto quando buscavam por atualizações falsas do Flash. Os pesquisadores encontraram arquivos executáveis com nomes iniciados por "Adobe Flash Player", mas tinham origem em servidores não baseados na nuvem da Adobe. Esses materiais têm em comum o trecho "flashplayer_down.php? Clickid =" incluído na URL. Ao todo, foram encontrados 133 tipos de malware sob esses critérios e 473 nomes de arquivos e URLs vinculados a atualizações falsas de Flash entre 25 de março e 10 de setembro de 2018.
Apesar de parecer o golpe "perfeito", vítimas em potencial recebem um alerta do Windows sobre o download de novos arquivos no computador, em que o distribuidor aparece como
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- TechTudo estreia aplicativo beta e convida leitores a testar novidades
- O que é McAfee WebAdvisor? Entenda para que serve e como baixar extensão
- Eleições 2020: aplicativo e-Título deve ser baixado até 23h59 do sábado
- Android 10 é lançado com modo escuro e melhorias na privacidade
- Galaxy J5 ou Lenovo Vibe K5, qual o melhor celular por menos de R$ 1 mil
- Novo jogo de skate de Tony Hawk chega aos celulares em dezembro
- Rainbow Six: Siege: cinco curiosidades sobre os operadores do game
- Franquia Resident Evil e FIFA 21 estão mais baratos; veja ofertas semanais
- Battlefield Hardline será o título gratuito de outubro no EA Access
- Black Desert finalmente se renova na BGS 2017
- Como conectar contas do Facebook e Twitter ao Xbox One
- FastFormat edita artigos acadêmicos e monografias com regras da ABNT
- Pagsmile no Free Fire: como comprar diamantes mais baratos na recarga
- PES 2015: confira os melhores jogadores do Campeonato Brasileiro
- Vai comprar um smart speaker? Saiba o que buscar em um novo modelo
- Lenovo anuncia notebook Yoga 920 com controle por voz e 8ª geração Intel
- Acessório para carregador promete fazer a bateria do celular durar mais
- Como dar zoom no Photoshop
- SSD interno ou externo? Veja as vantagens e desvantagens de cada tipo
- FIFA 18 terá DLC grátis que incluirá a Copa do Mundo 2018 no game