Mercado fechado

OBS, VLC, WinRAR e outros apps viram iscas em anĂșncios fraudulentos no Google

Softwares populares como VLC, WinRAR, OBS, Gimp, Audacity, Notepad++, 7-Zip e outros estĂŁo sendo usados como iscas para a disseminação de vĂ­rus a partir de anĂșncios fraudulentos no Google. Os criminosos usam sites falsos que aparecem no topo das pesquisas por conta de seu carĂĄter patrocinado, ludibriando os usuĂĄrios a clicarem e baixarem malwares que roubam criptomoedas e credenciais de acesso a serviços online.

Os conteĂșdos dos sites oficiais sĂŁo clonados pelos bandidos, em domĂ­nios semelhantes aos originais e que trazem links para downloads em serviços legĂ­timos. JĂĄ os arquivos maliciosos em si vĂȘm de plataformas de hospedagem tambĂ©m reconhecidas, o que faz com que plataformas de segurança e antivĂ­rus nem sempre detectem o golpe.

O alerta dos responsåveis pelo OBS, um dos mais populares aplicativos de transmissão ao vivo para Windows, foi apenas a ponta do iceberg de uma campanha que segue em andamento e parece focar em softwares gratuitos e de código aberto. Na outra ponta, os alvos seriam perfis no Gmail, Twitter, Discord e Substack, além de carteiras de criptomoedas para terem seus fundos drenados.

Este conteĂșdo nĂŁo estĂĄ disponĂ­vel devido Ă s suas preferĂȘncias de privacidade.
Para vĂȘ-los, atualize suas configuraçÔes aqui.

"Ainda estamos vendo muitos usuĂĄrios sendo vĂ­timas de sites falsos que distribuem malware em links patrocinados do Google. Muitos deles imitam a aparĂȘncia do site real.

NĂŁo fazemos anĂșncios para o OBS! Por favor, SOMENTE baixe de nosso site oficial ou GitHub!"

Outras plataformas de comunicação, como Microsoft Teams, Discord e aplicativos da Adobe também seriam tema de campanhas maliciosas desse tipo. Enquanto isso, o foco dos criminosos estariam em vírus ladrÔes de informação, como os conhecidos Vidar e RedLine, além de um trojan programado em .NET que fornece acesso remoto às måquinas contaminadas para os criminosos.

Foi justamente ao baixar uma versĂŁo falsa do app de streaming que um usuĂĄrio do Twitter viu “sua vida digital inteira ser violada”. De inĂ­cio, nĂŁo parecia haver nada de errado, com o executĂĄvel baixado do site perigoso nĂŁo realizando ação alguma. PorĂ©m, em menos de 24 horas apĂłs tentar baixar o OBS a partir de um site fraudulento, todas as suas contas foram invadidas, enquanto carteiras de criptomoedas e NFTs tambĂ©m foram roubadas.

Este conteĂșdo nĂŁo estĂĄ disponĂ­vel devido Ă s suas preferĂȘncias de privacidade.
Para vĂȘ-los, atualize suas configuraçÔes aqui.

"Noite passada, toda minha vida digital foi violada. Toda conta conectada a mim, pessoalmente ou profissionalmente, foi invadida e usada para atingir outros. Menos importante que isso, perdi uma quantidade de valor financeiro que vai mudar minha vida."

Os criminosos ainda usaram o perfil da vĂ­tima no Substack para enviar mensagens e realizar postagens com links maliciosos para uma audiĂȘncia de 16 mil seguidores. Criptomoedas foram pulverizadas e NFTs tiveram a propriedade repassada, enquanto o atingido lutava para trocar suas senhas, formatar o computador e proteger seus perfis digitais.

Cuidado ao baixar aplicativos

A recomendação Ă© de atenção na hora de buscar softwares para fazer download atravĂ©s de mecanismos de buscas. É sempre importante prestar atenção no site acessado e conferir se ele Ă© legĂ­timo e pertence aos desenvolvedores oficiais dos softwares. Sempre busque marketplaces e pĂĄginas reconhecidas antes de fazer qualquer instalação.

Manter antivírus e softwares de segurança ativos no computador também ajuda a manter a proteção da måquina e indicar eventuais problemas em sites, além do acesso a påginas fraudulentas. O mesmo, inclusive, também vale para os smartphones, onde apps perigosos também podem ser compartilhados da mesma maneira.

Em resposta sobre o tema ao site Bleeping Computer, o Google afirmou ter polĂ­ticas robustas para evitar que anĂșncios fraudulentos assumam a identidade de plataformas ou serviços reais. A empresa disse que os anĂșncios fraudulentos identificados, em nome dos softwares citados, jĂĄ foram retirados do ar.

Com informaçÔes do Bleeping Computer.

Fonte: Canaltech

Trending no Canaltech: