Novo malware é capaz de reunir uma quantidade maior de informações das vítimas - Foto: Reprodução/Magnific/zukku85
Malware – Uma nova variante do Python NodeStealer passou a reunir uma quantidade maior de informações das vítimas, incluindo credenciais, dados do Facebook, teclas digitadas, conteúdo da área de transferência e capturas de tela. A descoberta foi feita pelo Netskope Threat Labs, que também identificou indícios de que parte dos novos recursos pode ter sido desenvolvida com auxílio de inteligência artificial (IA).
Além de ampliar a coleta de informações da plataforma, o malware passou a buscar dados relacionados aos responsáveis pela administração das contas do Facebook. As informações obtidas são encaminhadas por meio de dois bots do Telegram.
LEIA: Fenati e Fenainfo defendem readequação nas contratações públicas no Brasil
Um dos bots é utilizado para receber credenciais, senhas e cookies armazenados nos navegadores. O segundo fica responsável pelos dados extraídos do Facebook. A ameaça também procura senhas de redes Wi-Fi, arquivos armazenados na pasta de imagens e informações guardadas em outros dois navegadores.
Com essas novas funcionalidades, o NodeStealer passou a apresentar características de spyware, categoria de programa malicioso capaz de acompanhar atividades realizadas em um dispositivo e coletar informações sem que o usuário tenha conhecimento.
Uma das principais mudanças encontradas pelos pesquisadores está na forma como o NodeStealer acessa a Graph API do Facebook. Nas versões anteriores, o malware consultava somente dois pontos da plataforma. Agora, são mais de 20 pontos de consulta, conhecidos como endpoints.
A ampliação permite que a ameaça obtenha informações relacionadas à identidade dos usuários, amigos, publicações, páginas administradas, campanhas publicitárias, atividades comerciais e segurança das contas.
Segundo os pesquisadores, os dados obtidos podem ser empregados para assumir o controle de contas em diferentes plataformas, aplicar golpes utilizando a identidade das vítimas e aumentar o valor das informações para revenda.
A investigação do Netskope Threat Labs também encontrou características que levantam a possibilidade de uso de inteligência artificial no desenvolvimento das novas funções do malware.
Entre os sinais observados estão o uso sistemático de emojis nos registros do programa e chamadas de código estruturadas de maneira semelhante. Segundo a análise, essas características não estavam presentes nas amostras anteriores do NodeStealer.
Para os pesquisadores, os elementos identificados são compatíveis com código produzido com assistência de modelos de linguagem.
As vítimas identificadas pelo Netskope Threat Labs estavam principalmente na Ásia e na América do Norte. Embora os ataques tenham atingido diferentes setores, houve uma concentração maior no segmento de serviços financeiros.
Para Claudio Bannwart, country manager da Netskope no Brasil, o potencial de alcance da ameaça também exige atenção de usuários e empresas brasileiras.
“Esse tipo de ameaça pode afetar contas em qualquer parte do mundo e exige atenção também no Brasil. Para os usuários, o cuidado começa com a autenticação multifatorial, a revisão dos acessos ativos e a atenção a atividades que não reconhecem. Para as empresas, é importante definir quem realmente precisa de permissões administrativas e acompanhar o uso dessas contas. Quanto maior o acesso a dados e recursos, maior precisa ser a capacidade de controle”, diz Bannwart.
A Bee Fenati (saiba mais aqui) segue em expansão para garantir aos seus usuários cada vez mais benefícios. Agora a plataforma conta com a Benefícios Rede Bee, que reúne descontos em dezenas de grandes marcas, com muitas delas oferecendo cashback, ou seja, o retorno de um valor da sua compra que poderá ser transferido para sua conta! (Saiba mais aqui)
Baixe o aplicativo nas lojas App Store (iOS) e Play Store (Android) e aproveite agora!
A rede oferece em um único ambiente ofertas em áreas como educação, compras, viagens, lazer, serviços, tecnologia e muito mais. Dentre as marcas parceiras estão Magalu, Renner, Drogasil, C&A, Casas Bahia, Petz, e outras dezenas de opções que oferecem tudo que você precisa na sua rotina!
Além de poderem aproveitar os descontos oferecidos pelas marcas parceiras, os sócios e contribuintes dos sindicatos filiados à Fenati (Federação Nacional dos Trabalhadores em Tecnologia da Informação) podem receber de volta um percentual a cada compra que realizarem em parceiros que oferecem o cashback.
Este valor fica em uma carteira digital dentro da plataforma e, a partir de R$ 20 reais acumulados em cashback, o trabalhador pode enviar o dinheiro direto para sua conta bancária! Na prática, a ferramenta permite que sócios e contribuintes dos sindicatos filiados à Fenati ZEREM o valor da sua contribuição assistencial e/ou associativa!
Atualmente, o valor da contribuição é de R$ 32,50 por mês para sócios e R$ 35 por mês para contribuintes, ou seja, é possível recuperar todo esse valor e ainda acumular muito mais – tudo isso contribuindo para fortalecer a categoria e transformando as compras do dia a dia em ganho real.
Dentro da Bee Fenati, o usuário encontra ainda a Fenati Academy, que oferece mais de 8 mil opções de qualificação e atualização profissional com bolsa integral para sócios e contribuintes de sindicatos filiados à Fenati. (Saiba mais)
Na plataforma, o profissional pode acessar o Sindplay, streaming de qualificação para profissionais de TI reconhecido como a “Netflix de TI”, que possui cursos em áreas como cibersegurança, Inteligência Artificial, desenvolvimento de softwares, desenvolvimento para a internet, administração de sistemas e redes, ciência de dados, gestão de projetos de TI, blockchain e tecnologias de moedas digitais, entre outras. (Saiba mais)
A ferramenta oferece também cursos em parceria com a Cisco Networking Academy, com CERTIFICAÇÕES GRATUITAS em áreas como segurança cibernética, Redes, IA, Ciência de dados, Inglês para TI, Programação, Tecnologia da informação, Alfabetização digital, Habilidades Profissionais (Soft skills) e Sustentabilidade. (Saiba mais)
Outra parceria da Fenati Academy é a Oracle University, uma das maiores referências globais em tecnologia. Os usuários já podem acessar cursos, trilhas de aprendizado e obter certificações Oracle gratuitamente ou com descontos exclusivos. Os conteúdos passam por áreas estratégicas como bancos de dados, computação em nuvem, inteligência artificial, desenvolvimento, automação e soluções corporativas. (Saiba mais)
Sócios e contribuintes contam ainda com uma ferramenta para se aproximarem das melhores oportunidades do mercado de trabalho: a Bee Hunter, uma plataforma inteligente da Bee Fenati que utiliza tecnologia e inteligência artificial para tornar a busca por vagas mais eficiente, estratégica e conectada ao perfil de cada usuário. (Saiba mais aqui)
A partir do cadastro do currículo, a plataforma utiliza inteligência artificial para analisar informações como experiências, competências e objetivos profissionais, cruzando esses dados com vagas disponíveis em empresas parceiras como Vagas.com, Sinergy e Trampos e identificando as posições que mais combinam com o perfil do usuário.
A Bee Hunter vai além e auxilia o profissional a estar preparado para a vaga dos sonhos! Isso porque nossa inteligência analisa o perfil e sugere cursos da Fenati Academy que vão ajudá-lo a ampliar sua qualificação e elevar a aderência às vagas desejadas. Acesse agora clicando aqui e encontre seu emprego dos sonhos!
(Com informações de Olhar Digital)
(Foto: Reprodução/Magnific/zukku85)
Equipamentos que oferecem canais gratuitos podem utilizar o IP residencial para esconder fraudes, invasões e…
Evento marcado para a tarde desta quarta-feira (9) também deve apresentar novos Apple Watch, AirPods…
Experimento transformou sinais cerebrais em mensagens entre três pessoas, que não podiam conversar entre si…