OBS, VLC, WinRAR e outros apps viram iscas em anĂșncios fraudulentos no Google
Softwares populares como VLC, WinRAR, OBS, Gimp, Audacity, Notepad++, 7-Zip e outros estĂŁo sendo usados como iscas para a disseminação de vĂrus a partir de anĂșncios fraudulentos no Google. Os criminosos usam sites falsos que aparecem no topo das pesquisas por conta de seu carĂĄter patrocinado, ludibriando os usuĂĄrios a clicarem e baixarem malwares que roubam criptomoedas e credenciais de acesso a serviços online.
Os conteĂșdos dos sites oficiais sĂŁo clonados pelos bandidos, em domĂnios semelhantes aos originais e que trazem links para downloads em serviços legĂtimos. JĂĄ os arquivos maliciosos em si vĂȘm de plataformas de hospedagem tambĂ©m reconhecidas, o que faz com que plataformas de segurança e antivĂrus nem sempre detectem o golpe.
O alerta dos responsåveis pelo OBS, um dos mais populares aplicativos de transmissão ao vivo para Windows, foi apenas a ponta do iceberg de uma campanha que segue em andamento e parece focar em softwares gratuitos e de código aberto. Na outra ponta, os alvos seriam perfis no Gmail, Twitter, Discord e Substack, além de carteiras de criptomoedas para terem seus fundos drenados.
"Ainda estamos vendo muitos usuĂĄrios sendo vĂtimas de sites falsos que distribuem malware em links patrocinados do Google. Muitos deles imitam a aparĂȘncia do site real.
NĂŁo fazemos anĂșncios para o OBS! Por favor, SOMENTE baixe de nosso site oficial ou GitHub!"
Outras plataformas de comunicação, como Microsoft Teams, Discord e aplicativos da Adobe tambĂ©m seriam tema de campanhas maliciosas desse tipo. Enquanto isso, o foco dos criminosos estariam em vĂrus ladrĂ”es de informação, como os conhecidos Vidar e RedLine, alĂ©m de um trojan programado em .NET que fornece acesso remoto Ă s mĂĄquinas contaminadas para os criminosos.
Foi justamente ao baixar uma versĂŁo falsa do app de streaming que um usuĂĄrio do Twitter viu âsua vida digital inteira ser violadaâ. De inĂcio, nĂŁo parecia haver nada de errado, com o executĂĄvel baixado do site perigoso nĂŁo realizando ação alguma. PorĂ©m, em menos de 24 horas apĂłs tentar baixar o OBS a partir de um site fraudulento, todas as suas contas foram invadidas, enquanto carteiras de criptomoedas e NFTs tambĂ©m foram roubadas.
"Noite passada, toda minha vida digital foi violada. Toda conta conectada a mim, pessoalmente ou profissionalmente, foi invadida e usada para atingir outros. Menos importante que isso, perdi uma quantidade de valor financeiro que vai mudar minha vida."
Os criminosos ainda usaram o perfil da vĂtima no Substack para enviar mensagens e realizar postagens com links maliciosos para uma audiĂȘncia de 16 mil seguidores. Criptomoedas foram pulverizadas e NFTs tiveram a propriedade repassada, enquanto o atingido lutava para trocar suas senhas, formatar o computador e proteger seus perfis digitais.
Cuidado ao baixar aplicativos
A recomendação Ă© de atenção na hora de buscar softwares para fazer download atravĂ©s de mecanismos de buscas. Ă sempre importante prestar atenção no site acessado e conferir se ele Ă© legĂtimo e pertence aos desenvolvedores oficiais dos softwares. Sempre busque marketplaces e pĂĄginas reconhecidas antes de fazer qualquer instalação.
Manter antivĂrus e softwares de segurança ativos no computador tambĂ©m ajuda a manter a proteção da mĂĄquina e indicar eventuais problemas em sites, alĂ©m do acesso a pĂĄginas fraudulentas. O mesmo, inclusive, tambĂ©m vale para os smartphones, onde apps perigosos tambĂ©m podem ser compartilhados da mesma maneira.
Em resposta sobre o tema ao site Bleeping Computer, o Google afirmou ter polĂticas robustas para evitar que anĂșncios fraudulentos assumam a identidade de plataformas ou serviços reais. A empresa disse que os anĂșncios fraudulentos identificados, em nome dos softwares citados, jĂĄ foram retirados do ar.
Com informaçÔes do Bleeping Computer.
Fonte: Canaltech
Trending no Canaltech:
Mulher desenvolve tipo de cĂąncer incomum apĂłs acidente na manicure; entenda
MĂ©dicos alertam para riscos da semaglutida, 1Âș remĂ©dio para obesidade no Brasil
Por que cientistas estĂŁo armazenando amostras de fezes congeladas do mundo todo?
Linha Galaxy S23 vaza por completo com preço e especificaçÔes
Artista usa IA para transformar Brasil e outros paĂses em vilĂ”es