Novo malware TTF Trap usa fontes falsas para espionar empresas
Pesquisadores da FortiGuard Labs identificaram um vírus que se disfarça de arquivo de fonte para infectar sistemas Windows e roubar dados corporativos.
Pontos principais
- O malware TTF Trap utiliza arquivos .ttf falsificados para contornar sistemas de segurança.
- A ameaça emprega técnicas de phishing com e-mails de urgência para induzir o download de arquivos compactados.
- O vírus opera de forma 'fileless' na memória RAM, dificultando a detecção por antivírus tradicionais.
- Após a infecção, o malware utiliza ferramentas legítimas como LuaJIT e AutoIt para executar códigos maliciosos.
- O objetivo da campanha é o roubo de credenciais bancárias e o acesso remoto persistente a ambientes corporativos.
Pesquisadores da FortiGuard Labs alertaram para a disseminação do TTF Trap, um novo malware projetado para espionar ambientes corporativos através de arquivos de fontes falsificados. A ameaça utiliza técnicas de engenharia social, enviando e-mails com temas de urgência que induzem usuários a baixar arquivos compactados contendo o código malicioso. Uma vez executado, o vírus opera de maneira 'fileless', rodando diretamente na memória RAM para evitar a detecção por soluções de segurança convencionais. Após a instalação, o malware baixa ferramentas legítimas, como LuaJIT e AutoIt, para viabilizar o roubo de dados sensíveis e o controle remoto dos sistemas infectados. O cenário de ameaças digitais no Brasil também enfrenta desafios recentes com a campanha PhantomEnigma, que utiliza domínios governamentais para phishing, reforçando a necessidade de cautela redobrada com anexos de e-mails desconhecidos e a inspeção rigorosa de conteúdos compactados em redes corporativas.
Comentários
Carregando comentários...
