Daily Journal
Daily Journal

Cibercriminosos usam servidores FTP para infectar Windows com vírus

Nova campanha utiliza mensagens de servidores FTP para instalar vírus de controle remoto em computadores com Windows desde julho de 2026.

Daily Journal
Foto: TecMundo
||
26/08 às 05:32

Pontos principais

  • Ataque utiliza comandos maliciosos em mensagens de boas-vindas de servidores FTP para instalar os vírus E4del e PINHOLE.
  • O vírus E4del utiliza uma assinatura digital falsa do Discord para evitar detecção no sistema.
  • O malware PINHOLE oculta seus servidores de comando e controle em plataformas legítimas como Pinterest e SurveyMonkey.
  • A infecção é iniciada por e-mails de phishing contendo arquivos compactados que executam os comandos ocultos no FTP.
  • Especialistas recomendam monitoramento de rede e restrição de execução de programas não autorizados para mitigar riscos.

Pesquisadores de segurança identificaram uma nova tática de cibercriminosos que explora mensagens automáticas de servidores FTP para comprometer sistemas Windows. A campanha, detectada inicialmente pelo grupo MalwareHunterTeam e analisada pela SOCRadar, está ativa desde julho de 2026. O golpe começa com e-mails de phishing que induzem usuários a abrir arquivos compactados, os quais executam comandos maliciosos ocultos nas mensagens de boas-vindas do servidor FTP. O ataque instala dois vírus distintos: o E4del, que utiliza uma assinatura digital falsa do Discord para parecer legítimo, e o PINHOLE, que mascara seus endereços de controle em plataformas conhecidas como Pinterest e SurveyMonkey. A sofisticação da técnica, que utiliza serviços confiáveis para ocultar atividades maliciosas, torna a detecção mais complexa. Especialistas em cibersegurança alertam que a mitigação exige um monitoramento rigoroso do tráfego de rede e a restrição estrita da execução de programas não autorizados no ambiente corporativo e doméstico.

Comentários

Carregando comentários...