- Publicidade -
- Publicidade -
- Publicidade -
Segurança Cibernética

Fake ads no Facebook e LinkedIn espalham malware e infostealers

- Publicidade -
- Publicidade -

São Paulo — InkDesign News — A Mandiant Threat Defense revelou uma operação cibernética fraudulenta liderada por um grupo baseado no Vietnã, chamado UNC6032, que utiliza anúncios maliciosos em redes sociais para promover ferramentas de vídeo geradas por inteligência artificial falsas, resultando em roubo de credenciais e informações de cartão de crédito. Desde meados de 2024, esses anúncios enganosos visam usuários em plataformas como Facebook e LinkedIn.

Incidente e vulnerabilidade

O grupo UNC6032 está veiculando anúncios enganosos que direcionam usuários para sites falsos que aparentam oferecer serviços de geração de vídeos por IA, como Luma AI e Canva Dream Lab. No entanto, essas páginas downloadam softwares maliciosos, incluindo infostealers e backdoors, que robam informações sensíveis, como dados de login. As campanhas foram identificadas como parte de uma tendência crescente, onde anúncios podem ser veiculados em grande escala, potencializando o alcance de criminosos cibernéticos.

Impacto e resposta

Os impactos dessas campanhas são significativos, afetando não apenas indivíduos, mas também organizações maiores. A Mandiant encontrou milhares de anúncios que alcançaram milhões de usuários. Uma das estratégias utilizadas pelo grupo incluiu anúncios que levavam os usuários a supostas ferramentas de criação de vídeos, onde, ao clicar em “Comece Grátis Agora”, os usuários seguiam um processo que culminava na instalação de software malicioso sob o disfarce de um arquivo inofensivo. Segundo a Mandiant, “credenciais roubadas são a segunda forma mais comum que os cibercriminosos utilizam para acessar sistemas” (

stolen credentials are the second-highest initial way cybercriminals get into systems.
(“credenciais roubadas são a segunda forma mais comum que os cibercriminosos utilizam para acessar sistemas.”)

— Mandiant Threat Defense

).

Mitigações recomendadas

A Mandiant recomenda que usuários e organizações exerçam cautela ao interagir com anúncios online, especialmente aqueles que promovem novas ferramentas de IA. Tais práticas incluem verificar os URLs antes de clicar e evitar a instalação de software desconhecido. O grupo está colaborando com Meta e LinkedIn para remover anúncios maliciosos, mas novos continuam a surgir continuamente. Yash Gupta, Gerente Sênior da Mandiant Threat Defense, alerta que “sites bem elaborados que se passam por ferramentas legítimas de IA podem representar uma ameaça para qualquer um” (

well-crafted websites masquerading as legitimate AI tools can pose a threat to anyone…
(“sites bem elaborados que se passam por ferramentas legítimas de IA podem representar uma ameaça para qualquer um…”)

— Yash Gupta, Gerente Sênior, Mandiant Threat Defense

).

Os riscos relacionados a essa campanha revelam a importância de estratégias de segurança aprimoradas. Apesar dos esforços contínuos de remoção de conteúdo hostil, os usuários devem se manter vigilantemente alertas contra novas tentativas de fraudes online.

Fonte: (Hack Read – Segurança Cibernética)

- Publicidade -
- Publicidade -

Tiago F Santiago

Tiago F. Santiago é Analista de Marketing na C2HSolutions, onde, em sua atuação fixa, combina estratégia e tecnologia para impulsionar soluções digitais. Paralelamente, dedica-se como hobby à InkDesign News, contribuindo com a criação de notícias e conteúdos jornalísticos. Apaixonado por programação, ele projeta aplicações web e desenvolve sites sob medida, apoiando-se em sua sólida expertise em infraestrutura de nuvem — dominando Amazon Web Services, Microsoft Azure e Google Cloud — para garantir que cada projeto seja escalável, seguro e de alta performance. Sua versatilidade e experiência técnica permitem-lhe transformar ideias em produtos digitais inovadores.

Artigos relacionados

0 0 votos
Classificação do artigo
Inscrever-se
Notificar de
guest

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.

0 Comentários
Mais votado
mais recentes mais antigos
Feedbacks embutidos
Ver todos os comentários
- Publicidade -
Botão Voltar ao topo
0
Adoraria saber sua opinião, comente.x
Fechar

Adblock detectado

Olá! Percebemos que você está usando um bloqueador de anúncios. Para manter nosso conteúdo gratuito e de qualidade, contamos com a receita de publicidade.
Por favor, adicione o InkDesign News à lista de permissões do seu adblocker e recarregue a página.
Obrigado pelo seu apoio!