Tecnologia

Vírus ataca 140 mil máquinas de clientes de grandes empresas, como Amazon e Google

A Check Point Research (CPR), divisão de Inteligência em Ameaças da Check Point Software Technologies, uma fornecedora de soluções de cibersegurança global, detalhou um ataque que atingiu 60 empresas pelo mundo, entre elas, estão a Amazon, a Microsoft e o Google. Foram mais de 140 mil máquinas de clientes infectadas pelo mesmo vírus desde novembro de 2020 – a lista completa de empresas você encontra no final desta página.

LEIA MAIS: Quais foram as principais ameaças de cibersegurança em 2021?

Trata-se do Trickbot, um trojan bancário capaz de roubar informações bancárias para acessar o internet banking de uma pessoa. Segundo a CPR, os cibercriminosos estão buscando seletivamente alvos de alto perfil para roubar e comprometer seus dados confidenciais. Outro ponto é que a infraestrutura do Trickbot pode ser utilizada por várias famílias de malware para causar mais danos em máquinas infectadas. 

Os pesquisadores orientam aos usuários que abram apenas documentos de fontes confiáveis, pois os autores do Trickbot estão aproveitando as técnicas para fugir de ferramentas de cibersegurança. Algumas delas são a antianálise e a contra desobstrução, que dificulta a leitura de um código. 

A tabela a seguir mostra a porcentagem de organizações afetadas pelo Trickbot em cada região: 

Região Organizações afetadas Porcentagem
Global 1 de cada 451 2,2%
APAC 1 de cada 30 3,3%
América Latina 1 de cada 47 2,1%
Europa 1 de cada 54 1,9%
África 1 de cada 57 1,8%
América do Norte 1 de cada 69 1,4%

Abaixo, o mapa de calor com a porcentagem de empresas que foram afetadas pelo vírus em cada país de acordo com os dados de telemetria da Check Point Research (CPR):

Porcentagem de organizações impactadas pelo Trickbot – quanto mais escura a cor, maior o impacto (gráfico: divulgação Check Point).

Como acontecem os ciberataques com Trickbot

De acordo com a Check Point, um ciberataque com o Trickbot funciona assim: 

  1. Os atacantes recebem um banco de dados de e-mails roubados e enviam documentos maliciosos para os endereços escolhidos.
  2. O usuário baixa e abre tal documento, permitindo a execução de macro no processo.
  3. O primeiro estágio do malware é executado e a carga útil (payload, uma parte do arquivo) principal do Trickbot é baixada.
  4. O payload do Trickbot é executado e estabelece sua persistência na máquina infectada.
  5. Os módulos auxiliares do Trickbot podem ser carregados na máquina infectada sob demanda pelos atacantes, e a funcionalidade desses módulos pode variar: é possível se disseminar pela rede corporativa comprometida, roubando credenciais corporativas e detalhes de login para sites bancários, entre outras ações.

A Check Point divulgou os principais detalhes de implementação do Trickbot: 

  • O malware é muito seletivo na escolha de seus alvos.
  • Vários truques (como antianálise e contra desobstrução) implementados dentro dos módulos mostram a formação altamente técnica dos autores.
  • A infraestrutura de Trickbots pode ser utilizada por várias famílias de vírus para causar mais danos em máquinas infectadas e obter mais vantagens de empresas.
  • Malware sofisticado e versátil com mais de 20 módulos que podem ser baixados e executados sob demanda.

Para se proteger, as recomendações são: 

  1. Abrir apenas documentos recebidos de fontes confiáveis. Não habilitar a execução de macros dentro dos documentos.
  2. Certificar-se de ter o sistema operacional e as atualizações de antivírus mais recentes em execução.
  3. Usar senhas diferenciadas em sites diferentes.

Lista de empresas atacadas

Companhia Área
Amazon E-commerce
AmericanExpress Serviços de Cartão de Crédito
AmeriTrade Serviços Financeiros
AOL Provedor de Serviços Online
Associated Banc-Corp Holding Bancária
BancorpSouth Banco
Bank of Montreal Banco de Investimentos
Barclays Bank Delaware Banco
Blockchain?com Serviços Financeiros de Criptomoedas
Canadian Imperial Bank of Commerce Serviços Financeiros
Capital One Holding Bancária
Card Center Direct Banco Digital
Centennial Bank Holding Bancária
Chase Banco para Consumidores
Citi Serviços Financeiros
Citibank Banco Digital
Citizens Financial Group Banco
Coamerica Serviços Financeiros
Columbia Bank Banco
Desjardins Group Serviços Financeiros
E-Trade Serviços Financeiros
Fidelity Serviços Financeiros
Fifth Third Banco
FundsXpress Gerenciamento de serviços de TI
Google Tecnologia
GoToMyCard Serviços Financeiros
HawaiiUSA Federal Credit Union Cooperativa de Crédito
Huntington Bancshares Holding Bancária
Huntington Bank Holding Bancária
Interactive Brokers Serviços Financeiros
JPMorgan Chase Banco de Investimentos
KeyBank Banco
LexisNexis Data mining (Mineração de dados)
M&T Bank Banco
Microsoft Tecnologia
Navy Federal Cooperativa de Crédito
Paypal Tecnologia Financeira
PNC Bank Banco
RBC Bank Banco
Robinhood Stock Trading (Negociação de Ações)
Royal Bank of Canada Serviços Financeiros
Schwab Serviços Financeiros
Scotiabank Canada Banco
SunTrust Bank Holding Bancária
Synchrony Serviços Financeiros
Synovus Serviços Financeiros
T. Rowe Price Gestão de Investimentos
TD Bank Banco
TD Commercial Banking Serviços Financeiros
TIAA Seguro
Truist Financial Holding Bancária
U.S. Bancorp Holding Bancária
UnionBank Banco Comercial
USAA Serviços Financeiros
Vanguard Gestão de Investimentos
Wells Fargo Banco
Yahoo Tecnologia
ZoomInfo Software as a service