A Check Point Research (CPR), divisão de Inteligência em Ameaças da Check Point Software Technologies, uma fornecedora de soluções de cibersegurança global, detalhou um ataque que atingiu 60 empresas pelo mundo, entre elas, estão a Amazon, a Microsoft e o Google. Foram mais de 140 mil máquinas de clientes infectadas pelo mesmo vírus desde novembro de 2020 – a lista completa de empresas você encontra no final desta página.
LEIA MAIS: Quais foram as principais ameaças de cibersegurança em 2021?
Trata-se do Trickbot, um trojan bancário capaz de roubar informações bancárias para acessar o internet banking de uma pessoa. Segundo a CPR, os cibercriminosos estão buscando seletivamente alvos de alto perfil para roubar e comprometer seus dados confidenciais. Outro ponto é que a infraestrutura do Trickbot pode ser utilizada por várias famílias de malware para causar mais danos em máquinas infectadas.
Os pesquisadores orientam aos usuários que abram apenas documentos de fontes confiáveis, pois os autores do Trickbot estão aproveitando as técnicas para fugir de ferramentas de cibersegurança. Algumas delas são a antianálise e a contra desobstrução, que dificulta a leitura de um código.
A tabela a seguir mostra a porcentagem de organizações afetadas pelo Trickbot em cada região:
Região | Organizações afetadas | Porcentagem |
Global | 1 de cada 451 | 2,2% |
APAC | 1 de cada 30 | 3,3% |
América Latina | 1 de cada 47 | 2,1% |
Europa | 1 de cada 54 | 1,9% |
África | 1 de cada 57 | 1,8% |
América do Norte | 1 de cada 69 | 1,4% |
Abaixo, o mapa de calor com a porcentagem de empresas que foram afetadas pelo vírus em cada país de acordo com os dados de telemetria da Check Point Research (CPR):
De acordo com a Check Point, um ciberataque com o Trickbot funciona assim:
A Check Point divulgou os principais detalhes de implementação do Trickbot:
Para se proteger, as recomendações são:
Companhia | Área |
Amazon | E-commerce |
AmericanExpress | Serviços de Cartão de Crédito |
AmeriTrade | Serviços Financeiros |
AOL | Provedor de Serviços Online |
Associated Banc-Corp | Holding Bancária |
BancorpSouth | Banco |
Bank of Montreal | Banco de Investimentos |
Barclays Bank Delaware | Banco |
Blockchain?com | Serviços Financeiros de Criptomoedas |
Canadian Imperial Bank of Commerce | Serviços Financeiros |
Capital One | Holding Bancária |
Card Center Direct | Banco Digital |
Centennial Bank | Holding Bancária |
Chase | Banco para Consumidores |
Citi | Serviços Financeiros |
Citibank | Banco Digital |
Citizens Financial Group | Banco |
Coamerica | Serviços Financeiros |
Columbia Bank | Banco |
Desjardins Group | Serviços Financeiros |
E-Trade | Serviços Financeiros |
Fidelity | Serviços Financeiros |
Fifth Third | Banco |
FundsXpress | Gerenciamento de serviços de TI |
Tecnologia | |
GoToMyCard | Serviços Financeiros |
HawaiiUSA Federal Credit Union | Cooperativa de Crédito |
Huntington Bancshares | Holding Bancária |
Huntington Bank | Holding Bancária |
Interactive Brokers | Serviços Financeiros |
JPMorgan Chase | Banco de Investimentos |
KeyBank | Banco |
LexisNexis | Data mining (Mineração de dados) |
M&T Bank | Banco |
Microsoft | Tecnologia |
Navy Federal | Cooperativa de Crédito |
Paypal | Tecnologia Financeira |
PNC Bank | Banco |
RBC Bank | Banco |
Robinhood | Stock Trading (Negociação de Ações) |
Royal Bank of Canada | Serviços Financeiros |
Schwab | Serviços Financeiros |
Scotiabank Canada | Banco |
SunTrust Bank | Holding Bancária |
Synchrony | Serviços Financeiros |
Synovus | Serviços Financeiros |
T. Rowe Price | Gestão de Investimentos |
TD Bank | Banco |
TD Commercial Banking | Serviços Financeiros |
TIAA | Seguro |
Truist Financial | Holding Bancária |
U.S. Bancorp | Holding Bancária |
UnionBank | Banco Comercial |
USAA | Serviços Financeiros |
Vanguard | Gestão de Investimentos |
Wells Fargo | Banco |
Yahoo | Tecnologia |
ZoomInfo | Software as a service |