- Publicidade -
- Publicidade -
- Publicidade -
Segurança Cibernética

Novo malware ataca caçadores de emprego com phishing

- Publicidade -
- Publicidade -

São Paulo — InkDesign News — Um grupo de ameaças baseado no Vietnã está atacando profissionais de marketing digital e buscadores de emprego com e-mails de phishing, distribuindo malware projetado para vigilância e roubo de dados.

Vetor de ataque

A nova campanha, atribuída ao grupo BatShadow, utiliza arquivos zip que contêm PDFs enganadores e arquivos maliciosos ocultos. Assim que o usuário abre esses arquivos, uma instalação do malware é ativada. O malware, denominado Vampire Bot, é escrito em Go e permite a vigilância contínua das máquinas comprometidas, capturando screenshots em intervalos configuráveis e enviando-as a canais criptografados.

Impacto e resposta

Segundo a Aryaka Threat Research Labs, BatShadow está focado em alvos como indivíduos em transição de carreira e profissionais com alta visibilidade online, que frequentemente abrem e-mails não solicitados, acreditando tratar-se de oportunidades de emprego. Isso demonstra como os cibercriminosos exploram a confiança em fluxos de trabalho profissionais para persistir, realizar vigilância do sistema e exfiltrar informações sensíveis.

A principal característica do Vampire Bot é sua vigilância contínua da área de trabalho.
(“A central feature of Vampire Bot is its continuous desktop surveillance.”)

— Aryaka, Laboratório de Pesquisa de Ameaças

Análise e recomendações

No processo de infecção, o Vampire Bot oculta seu código malicioso em documentos PDF e executáveis enganosos, disparando scripts PowerShell furtivos que abrem um PDF falso para desviar a atenção enquanto o malware é instalado em segundo plano. Para a mitigação de riscos, recomenda-se que os usuários evitem abrir anexos de e-mails desconhecidos e sejam cautelosos com a modificação de configurações de navegadores que podem facilitar a instalação de malware. Este caso ilustra a relevância das práticas de higiene cibernética, especialmente em ambientes de trabalho digital.

Com a crescente atividade de grupos como BatShadow, espera-se um aumento nos casos de ataques similarmente sofisticados, o que eleva a necessidade de treinamento contínuo em segurança cibernética para a força de trabalho moderna.

Fonte: (Dark Reading – Segurança Cibernética)

- Publicidade -
- Publicidade -

Tiago F Santiago

Tiago F. Santiago é Analista de Marketing na C2HSolutions, onde, em sua atuação fixa, combina estratégia e tecnologia para impulsionar soluções digitais. Paralelamente, dedica-se como hobby à InkDesign News, contribuindo com a criação de notícias e conteúdos jornalísticos. Apaixonado por programação, ele projeta aplicações web e desenvolve sites sob medida, apoiando-se em sua sólida expertise em infraestrutura de nuvem — dominando Amazon Web Services, Microsoft Azure e Google Cloud — para garantir que cada projeto seja escalável, seguro e de alta performance. Sua versatilidade e experiência técnica permitem-lhe transformar ideias em produtos digitais inovadores.

Artigos relacionados

0 0 votos
Classificação do artigo
Inscrever-se
Notificar de
guest

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.

0 Comentários
Mais votado
mais recentes mais antigos
Feedbacks embutidos
Ver todos os comentários
- Publicidade -
Botão Voltar ao topo
0
Adoraria saber sua opinião, comente.x
Fechar

Adblock detectado

Olá! Percebemos que você está usando um bloqueador de anúncios. Para manter nosso conteúdo gratuito e de qualidade, contamos com a receita de publicidade.
Por favor, adicione o InkDesign News à lista de permissões do seu adblocker e recarregue a página.
Obrigado pelo seu apoio!