Daily Journal
Daily Journal

Novo malware TTF Trap usa fontes falsas para espionar empresas

Pesquisadores identificaram o malware TTF Trap, que se disfarça de arquivos de fonte para roubar dados e controlar sistemas corporativos via Windows.

Daily Journal
Foto: TecMundo
||
30/07 às 10:45

Pontos principais

  • O malware TTF Trap utiliza arquivos .ttf falsos para enganar usuários e sistemas de segurança.
  • A ameaça é distribuída via phishing com temas de urgência para induzir o download de arquivos compactados.
  • O vírus opera de forma 'fileless' na memória RAM, dificultando a detecção por antivírus tradicionais.
  • Após a infecção, o malware utiliza ferramentas legítimas como LuaJIT e AutoIt para executar códigos maliciosos.
  • O objetivo principal da campanha é o roubo de credenciais bancárias e o controle remoto de ambientes corporativos.

Pesquisadores da FortiGuard Labs alertaram para uma nova campanha de malware denominada TTF Trap, que utiliza arquivos de fontes falsos para comprometer sistemas Windows. A ameaça se destaca por empregar técnicas de execução 'fileless', operando diretamente na memória RAM do computador para evitar a detecção por soluções de segurança convencionais. A infecção ocorre geralmente por meio de e-mails de phishing que utilizam táticas de urgência para convencer o usuário a baixar arquivos compactados contendo o código malicioso. Uma vez instalado, o malware baixa ferramentas legítimas, como LuaJIT e AutoIt, para facilitar a extração de dados sensíveis e o controle remoto das máquinas. Especialistas recomendam que empresas reforcem a inspeção de anexos e restrinjam o download de arquivos desconhecidos para mitigar os riscos de espionagem e roubo de credenciais bancárias.

Comentários

Carregando comentários...