Novo malware TTF Trap usa fontes falsas para espionar empresas
Pesquisadores identificaram o malware TTF Trap, que se disfarça de arquivos de fonte para roubar dados e controlar sistemas corporativos via Windows.
Pontos principais
- O malware TTF Trap utiliza arquivos .ttf falsos para enganar usuários e sistemas de segurança.
- A ameaça é distribuída via phishing com temas de urgência para induzir o download de arquivos compactados.
- O vírus opera de forma 'fileless' na memória RAM, dificultando a detecção por antivírus tradicionais.
- Após a infecção, o malware utiliza ferramentas legítimas como LuaJIT e AutoIt para executar códigos maliciosos.
- O objetivo principal da campanha é o roubo de credenciais bancárias e o controle remoto de ambientes corporativos.
Pesquisadores da FortiGuard Labs alertaram para uma nova campanha de malware denominada TTF Trap, que utiliza arquivos de fontes falsos para comprometer sistemas Windows. A ameaça se destaca por empregar técnicas de execução 'fileless', operando diretamente na memória RAM do computador para evitar a detecção por soluções de segurança convencionais. A infecção ocorre geralmente por meio de e-mails de phishing que utilizam táticas de urgência para convencer o usuário a baixar arquivos compactados contendo o código malicioso. Uma vez instalado, o malware baixa ferramentas legítimas, como LuaJIT e AutoIt, para facilitar a extração de dados sensíveis e o controle remoto das máquinas. Especialistas recomendam que empresas reforcem a inspeção de anexos e restrinjam o download de arquivos desconhecidos para mitigar os riscos de espionagem e roubo de credenciais bancárias.
Comentários
Carregando comentários...
