Daily Journal
Daily Journal

Novo malware TTF Trap usa fontes falsas para espionar empresas

Pesquisadores da FortiGuard Labs identificaram um vírus que se disfarça de arquivo de fonte para infectar sistemas Windows e roubar dados corporativos.

Daily Journal
Foto: TecMundo
||
30/07 às 10:45 · atualizado 12:34

Pontos principais

  • O malware TTF Trap utiliza arquivos .ttf falsificados para contornar sistemas de segurança.
  • A ameaça emprega técnicas de phishing com e-mails de urgência para induzir o download de arquivos compactados.
  • O vírus opera de forma 'fileless' na memória RAM, dificultando a detecção por antivírus tradicionais.
  • Após a infecção, o malware utiliza ferramentas legítimas como LuaJIT e AutoIt para executar códigos maliciosos.
  • O objetivo da campanha é o roubo de credenciais bancárias e o acesso remoto persistente a ambientes corporativos.

Pesquisadores da FortiGuard Labs alertaram para a disseminação do TTF Trap, um novo malware projetado para espionar ambientes corporativos através de arquivos de fontes falsificados. A ameaça utiliza técnicas de engenharia social, enviando e-mails com temas de urgência que induzem usuários a baixar arquivos compactados contendo o código malicioso. Uma vez executado, o vírus opera de maneira 'fileless', rodando diretamente na memória RAM para evitar a detecção por soluções de segurança convencionais. Após a instalação, o malware baixa ferramentas legítimas, como LuaJIT e AutoIt, para viabilizar o roubo de dados sensíveis e o controle remoto dos sistemas infectados. O cenário de ameaças digitais no Brasil também enfrenta desafios recentes com a campanha PhantomEnigma, que utiliza domínios governamentais para phishing, reforçando a necessidade de cautela redobrada com anexos de e-mails desconhecidos e a inspeção rigorosa de conteúdos compactados em redes corporativas.

Comentários

Carregando comentários...