Info-Stealers que mais atingem a região

4 de setembro de 2024

Info-Stealers que mais atingem a região
Imagem assistida/criada por IA

Por Guillermo Pereyra, Analista de Segurança no LACNIC

Para dar seguimento ao artigo Info-Stealers: prevenção e proteção contra o roubo de informações, neste artigo apresentaremos uma análise mais detalhada sobre o funcionamento dos três Info-Stealers que mais afetam a nossa região.

Info-Stealers que mais atingem a região

Observa-se que os três Info-Stealers que mais afetam a nossa região são RedLine, Raccoon e Lumma. Embora esses malwares compartilhem o mesmo objetivo de roubar credenciais e informações, apresentam diferenças nos seus métodos de infecção, nos tipos de dados que extraem e na capacidade de evasão.

(Acesso livre, não requer assinatura)

A seguir, analisaremos detalhadamente cada um deles.

RedLine

Na imagem anterior, podemos observar que o Redline (em azul) é frequente nessa região. Fonte: McAfee

Trata-se de um malware do tipo Info-Stealer, disponível para aquisição em fóruns de cibercriminosos. Uma vez adquirido, os criminosos o distribuem às vítimas através de sites fraudulentos que imitam a identidade de um software legítimo, como clientes de VPN ou conversores de arquivos online. Nas versões mais recentes, esse malware também foi detectado em jogos que se passam por versões originais.

As opiniões expressas pelos autores deste blog são próprias e não refletem necessariamente as opiniões de LACNIC.

0 Comments
mais antigos
mais recentes Mais votado
Feedbacks embutidos
Ver todos os comentários