Facebook fecha mais de 30 páginas que espalhavam malware

O ataque era feito a partir de links falsos que supostamente informariam sobre conflitos políticos na Líbia
Redação02/07/2019 15h19, atualizada em 02/07/2019 17h15
20190702122858
Compartilhe esta matéria
Ícone Whatsapp Ícone Whatsapp Ícone X (Tweeter) Ícone Facebook Ícone Linkedin Ícone Telegram Ícone Email

Siga o Olhar Digital no Google Discover

O Facebook fechou mais de 30 páginas depois de descobrir que elas espalhavam malware a partir de links falsos sobre a crise política na Líbia. A campanha foi descoberta pela fornecedora de segurança cibernética CheckPoint, que também constatou que essas páginas têm sido um ponto de distribuição de vírus pelo menos desde 2014 e potencialmente infectaram milhares de vítimas.

Ofertas

Battle Royale: Hunger Games Online in Blockman Go Style
Vendido por Amazon
Battle Royale: Hunger Games Online in Blockman Go Style
Por R$ 5,29
Fone de Ouvido Headphone P47 Sem Fio Bluetooth Wireless Micro Sd 5.0 Dobrável Com Microfone Regulável Para Corrida Academia Escritório Caminhada Linha Premium (Preto)
Vendido por Amazon
Fone de Ouvido Headphone P47 Sem Fio Bluetooth Wireless Micro Sd 5.0 Dobrável Com Microfone Regulável Para Corrida Academia Escritório Caminhada Linha Premium (Preto)
De: R$ 39,90
Por: R$ 19,90
Smart TV Multi Roku 32" HD 3 HDMI 2 USB Compatível com Alexa e Google Home - TL052M
Vendido por Amazon
Smart TV Multi Roku 32" HD 3 HDMI 2 USB Compatível com Alexa e Google Home - TL052M
De: R$ 1.149,00
Por: R$ 819,00
Carregador Super Turbo 50W Ultra Rápido Tipo C e USB Com Carregamento Rápido + Cabo Tipo C Compatível Com Todos Os Dispositivos, Android, Ios 15/16, Xiaomi - Todos Dispositivos Celulares
Vendido por Amazon
Carregador Super Turbo 50W Ultra Rápido Tipo C e USB Com Carregamento Rápido + Cabo Tipo C Compatível Com Todos Os Dispositivos, Android, Ios 15/16, Xiaomi - Todos Dispositivos Celulares
De: R$ 32,90
Por: R$ 22,90
Placa de Video MSI RTX 5060 Shadow 2X OC, 8GB, GDDR7-912-V537-037
Vendido por Amazon
Placa de Video MSI RTX 5060 Shadow 2X OC, 8GB, GDDR7-912-V537-037
De: R$ 2.920,14
Por: R$ 2.240,00
Ar-Condicionado Split HW Elgin Eco Inverter II Wi-Fi 12.000 BTUs R-32 Quente/Frio 220V
Vendido por Amazon
Ar-Condicionado Split HW Elgin Eco Inverter II Wi-Fi 12.000 BTUs R-32 Quente/Frio 220V
De: R$ 2.499,00
Por: R$ 1.998,89
Freezer Vertical Consul 231 Litros - CVU26FB 110V
Vendido por Amazon
Freezer Vertical Consul 231 Litros - CVU26FB 110V
De: R$ 3.279,35
Por: R$ 2.498,89
WAP Ventilador de Torre AIR SILENCE com 4 Ní­veis de Velocidade, Time de até 15 Horas e Desligamento Automático 127V
Vendido por Amazon
WAP Ventilador de Torre AIR SILENCE com 4 Ní­veis de Velocidade, Time de até 15 Horas e Desligamento Automático 127V
De: R$ 599,90
Por: R$ 404,90
MONDIAL Ventilador de Mesa 40cm Super Power, Branco/Azul, 140W, 110V - VSP-40-W
Vendido por Amazon
MONDIAL Ventilador de Mesa 40cm Super Power, Branco/Azul, 140W, 110V - VSP-40-W
De: R$ 189,90
Por: R$ 129,90
Climatizador de Ar Digital Midea 127V 60Hz
Vendido por Amazon
Climatizador de Ar Digital Midea 127V 60Hz
De: R$ 529,99
Por: R$ 412,69
Monitor Gamer IPS 24 Polegadas, Full HD, 180Hz, 1ms, HDR400, G-SYNC, 250cd/m², Alto-falantes embutidos, Entradas HDMI/DisplayPort/USB/3.5mm
Vendido por Amazon
Monitor Gamer IPS 24 Polegadas, Full HD, 180Hz, 1ms, HDR400, G-SYNC, 250cd/m², Alto-falantes embutidos, Entradas HDMI/DisplayPort/USB/3.5mm
De: R$ 799,00
Por: R$ 593,00
Câmera Digital EOS, Canon, Preto, 23 x 14 x 17 cm
Vendido por Amazon
Câmera Digital EOS, Canon, Preto, 23 x 14 x 17 cm
De: R$ 3.799,00
Por: R$ 3.598,94
Anker MagGo Power Bank, Bateria Magnética Ultra Fina de 10.000mAh, Certificação Qi2, Portátil, Carregador MagSafe Compatível de 15W Ultra Rápido, Compatível com iPhone 17/16/15, Samsung,Xiaomi e Mais
Vendido por Amazon
Anker MagGo Power Bank, Bateria Magnética Ultra Fina de 10.000mAh, Certificação Qi2, Portátil, Carregador MagSafe Compatível de 15W Ultra Rápido, Compatível com iPhone 17/16/15, Samsung,Xiaomi e Mais
De: R$ 649,00
Por: R$ 469,00
Notebook Acer Nitro V15 ANV15-41-R4Q9 R77735HS AMD Ryzen 7 32GB 512GB SSD NVIDIA RTX 4050 15.6” FHD LED IPS 165Hz AGPOS
Vendido por Amazon
Notebook Acer Nitro V15 ANV15-41-R4Q9 R77735HS AMD Ryzen 7 32GB 512GB SSD NVIDIA RTX 4050 15.6” FHD LED IPS 165Hz AGPOS
De: R$ 7.799,00
Por: R$ 5.610,00
Pentel Tinta Aquarela Wfrs Arts à Base de Água 24 Cores WFRS-24
Vendido por Amazon
Pentel Tinta Aquarela Wfrs Arts à Base de Água 24 Cores WFRS-24
De: R$ 94,90
Por: R$ 88,50
Luminária de Mesa LED Bola de Cristal 3D Space Brilhante (Via Láctea)
Vendido por Amazon
Luminária de Mesa LED Bola de Cristal 3D Space Brilhante (Via Láctea)
De: R$ 79,00
Por: R$ 19,99
Tablet Infantil Princesas com Controle Parental 4GB RAM + 64GB + Tela 7 pol + Case + Wi-fi + Android 13 + Quad Core Multi - NB418
Vendido por Amazon
Tablet Infantil Princesas com Controle Parental 4GB RAM + 64GB + Tela 7 pol + Case + Wi-fi + Android 13 + Quad Core Multi - NB418
De: R$ 559,99
Por: R$ 449,00
Kit Câmera Instax Mini 12 com pack 10 fotos Mermaid Tail e Bolsa Lilás
Vendido por Amazon
Kit Câmera Instax Mini 12 com pack 10 fotos Mermaid Tail e Bolsa Lilás
De: R$ 749,00
Por: R$ 597,00
Visions of Mana - PlayStation 5
Vendido por Amazon
Visions of Mana - PlayStation 5
De: R$ 299,90
Por: R$ 209,90
Cabo USB-C Turbo 2 Metros Tipo C 60W Nylon Trançado e Reforçado Compativel Com Iphone 15, Iphone 16 Notebook Tablet Qualidade Premium Carregamento Transferência de Dados Compativel ANDROID
Vendido por Amazon
Cabo USB-C Turbo 2 Metros Tipo C 60W Nylon Trançado e Reforçado Compativel Com Iphone 15, Iphone 16 Notebook Tablet Qualidade Premium Carregamento Transferência de Dados Compativel ANDROID
Por R$ 23,88
Câmera digital, vídeo de 5k, câmera de 75 megapixels, transmissão Wi-Fi, foco automático, zoom digital de 18x, tela giratória de 180 graus, cartão SD de 32G,câmera compacta,vlog,fotográfica
Vendido por Amazon
Câmera digital, vídeo de 5k, câmera de 75 megapixels, transmissão Wi-Fi, foco automático, zoom digital de 18x, tela giratória de 180 graus, cartão SD de 32G,câmera compacta,vlog,fotográfica
De: R$ 699,00
Por: R$ 499,00
Soundbar Samsung HW-B400F, com 2.0 canais, Bluetooth, Subwoofer integrado e HDMI ARC
Vendido por Amazon
Soundbar Samsung HW-B400F, com 2.0 canais, Bluetooth, Subwoofer integrado e HDMI ARC
De: R$ 849,00
Por: R$ 720,00
Tablet Lenovo Tab K11 Octa-Core 4GB 128GB Wi-Fi Android 13 11" WUXGA com caneta e capa protetora ZADC0075BR
Vendido por Amazon
Tablet Lenovo Tab K11 Octa-Core 4GB 128GB Wi-Fi Android 13 11" WUXGA com caneta e capa protetora ZADC0075BR
De: R$ 1.559,00
Por: R$ 1.481,05
Samsung Galaxy Buds3, Fone de Ouvido sem fio, Cancelamento ativo de Ruído, Galaxy AI - Branco
Vendido por Amazon
Samsung Galaxy Buds3, Fone de Ouvido sem fio, Cancelamento ativo de Ruído, Galaxy AI - Branco
De: R$ 1.699,00
Por: R$ 999,00
Controles Nintendo Joy-Con™ Azul Neon e Vermelho Neon
Vendido por Amazon
Controles Nintendo Joy-Con™ Azul Neon e Vermelho Neon
De: R$ 499,00
Por: R$ 419,00
Philco, PAC12000F5, Ar-Condicionado Portátil Frio Vírus Protect, 220V, Branco
Vendido por Amazon
Philco, PAC12000F5, Ar-Condicionado Portátil Frio Vírus Protect, 220V, Branco
De: R$ 3.300,00
Por: R$ 2.315,00
PlayStation DualSense Controle sem fio – Branco
Vendido por Amazon
PlayStation DualSense Controle sem fio – Branco
De: R$ 499,90
Por: R$ 379,00
Robô Aspirador Liectroux XR500 Pro 3 em 1 Aspira Varre Passa Pano Com Aplicativo Compatível Com Alexa e Google Mapeamento Inteligente Salva os Mapas Bivolt
Vendido por Amazon
Robô Aspirador Liectroux XR500 Pro 3 em 1 Aspira Varre Passa Pano Com Aplicativo Compatível Com Alexa e Google Mapeamento Inteligente Salva os Mapas Bivolt
De: R$ 2.489,00
Por: R$ 1.616,02
Câmera de vídeo digital 8K 64MP,Transmissão WiFi, Zoom de 18X,Tela sensível ao toque de 3,0 polegadas, microfone externo, controle remoto, duas baterias, visão noturna infravermelha,64 GB
Vendido por Amazon
Câmera de vídeo digital 8K 64MP,Transmissão WiFi, Zoom de 18X,Tela sensível ao toque de 3,0 polegadas, microfone externo, controle remoto, duas baterias, visão noturna infravermelha,64 GB
De: R$ 1.099,00
Por: R$ 788,40
MONDIAL Ventilador de Parede 40cm Super Turbo 8 Pás, Preto/Prata, 140W, 110V - VTX-40P-8P
Vendido por Amazon
MONDIAL Ventilador de Parede 40cm Super Turbo 8 Pás, Preto/Prata, 140W, 110V - VTX-40P-8P
De: R$ 259,90
Por: R$ 179,90
PHILIPS, Boombeat, Caixa de Som Bluetooth Boombox, TAX400B/00, USB, Auxiliar, TWS, USB Powerbank, Entrada para Microfone, Resistente a Água e Poeira, com Alça para Transporte
Vendido por Amazon
PHILIPS, Boombeat, Caixa de Som Bluetooth Boombox, TAX400B/00, USB, Auxiliar, TWS, USB Powerbank, Entrada para Microfone, Resistente a Água e Poeira, com Alça para Transporte
De: R$ 1.799,00
Por: R$ 1.200,00
Notebook ASUS TUF Gaming A15, RTX 3050, AMD RYZEN 7, 8 GB, 512 GB SSD, KeepOS, Tela 15.6'' FHD, Graphite Black - FA506NCR-HN089
Vendido por Amazon
Notebook ASUS TUF Gaming A15, RTX 3050, AMD RYZEN 7, 8 GB, 512 GB SSD, KeepOS, Tela 15.6'' FHD, Graphite Black - FA506NCR-HN089
De: R$ 5.299,00
Por: R$ 3.999,00
Reprodutor remoto PlayStation Portal™ – Midnight Black
Vendido por Amazon
Reprodutor remoto PlayStation Portal™ – Midnight Black
De: R$ 1.499,90
Por: R$ 1.319,00
Notebook ASUS Vivobook 15 X1504VA Intel Core i5 1334U 8GB Ram 512GB SSD Windows 11 Tela 15,6" FHD Silver - NJ1740W
Vendido por Amazon
Notebook ASUS Vivobook 15 X1504VA Intel Core i5 1334U 8GB Ram 512GB SSD Windows 11 Tela 15,6" FHD Silver - NJ1740W
De: R$ 3.599,00
Por: R$ 2.759,00
Fritadeira Sem Óleo Air Fryer Eos Chef Gourmet 6.2 Litros Compacta Digital Vermelho Eaf60v 110v
Vendido por Amazon
Fritadeira Sem Óleo Air Fryer Eos Chef Gourmet 6.2 Litros Compacta Digital Vermelho Eaf60v 110v
De: R$ 299,90
Por: R$ 199,00
soundcore P20i da Anker Fone de Ouvido Sem Fio, Drivers de 10mm, Graves Potentes, Bluetooth 5.3, 30H de Bateria, Resistência à Água, 2 Microfones IA, App Personalizável
Vendido por Amazon
soundcore P20i da Anker Fone de Ouvido Sem Fio, Drivers de 10mm, Graves Potentes, Bluetooth 5.3, 30H de Bateria, Resistência à Água, 2 Microfones IA, App Personalizável
De: R$ 249,00
Por: R$ 166,19
Philips Walita Preta Fritadeira Airfryer Essential XL Digital, 6.2L de capacidade, Garantia internacional de dois anos, 110V, 2000W (RI9270/90)
Vendido por Amazon
Philips Walita Preta Fritadeira Airfryer Essential XL Digital, 6.2L de capacidade, Garantia internacional de dois anos, 110V, 2000W (RI9270/90)
De: R$ 899,90
Por: R$ 399,00
WAP Umidificador de Ar AIR FLOW com Luminária e Difusor de Aromas, 4 Litros, Autonomia de até 12 horas, 20W Bivolt
Vendido por Amazon
WAP Umidificador de Ar AIR FLOW com Luminária e Difusor de Aromas, 4 Litros, Autonomia de até 12 horas, 20W Bivolt
De: R$ 229,90
Por: R$ 132,00
Smartphone Motorola Edge 60 5G - 512GB 24GB (12GB RAM+12GB Ram Boost) Tela Quad-Curve moto AI 50MP Sony Camera ultrarresistencia militar IP68 + IP69 - Azul Marinho
Vendido por Amazon
Smartphone Motorola Edge 60 5G - 512GB 24GB (12GB RAM+12GB Ram Boost) Tela Quad-Curve moto AI 50MP Sony Camera ultrarresistencia militar IP68 + IP69 - Azul Marinho
De: R$ 2.789,00
Por: R$ 1.999,00
CAMERA INSTAX MINI 12 ROSA GLOSS
Vendido por Amazon
CAMERA INSTAX MINI 12 ROSA GLOSS
De: R$ 649,00
Por: R$ 473,00

Segundo os pesquisadores, as contas — algumas com mais de 100 mil seguidores — atraíram vítimas inocentes para “clicar em links e baixar arquivos que, supostamente, informam sobre o último ataque aéreo no país ou a captura de terroristas, mas que contêm malwares”.

Como funciona o ataque?

As páginas publicam notícias falsas sobre a crise política na Líbia para atrair cliques de usuários. Na verdade, porém, a URL tenta baixar scripts maliciosos e aplicativos Android infectados, que funcionam como ferramentas de administração remota de código aberto (como Houdini, Remcos e SpyNote) e concedem acesso a dispositivos para permitir ataques.

O golpe era difícil de perceber porque os atacantes usavam encurtadores de URL, como o bit.ly ou o goo.gl, e os próprios scripts maliciosos foram encontrados armazenados em serviços de hospedagem de arquivos, como o Google Drive e o Dropbox. Havia, ainda, malwares escondidos em sites legítimos, como o da Libyana, uma das maiores operadoras do país.

“Embora o conjunto de ferramentas utilizado pelo invasor não seja avançado nem impressionante, o uso de conteúdo personalizado, sites legítimos e páginas com muitos seguidores tornou muito mais fácil infectar milhares de vítimas”, observam os pesquisadores da CheckPoint.

Assume-se, também, que as invasões foram premeditadas por cidadãos árabes, já que muitas das publicações continham palavras incorretas, falta de letras e erros repetidos. Algo que um tradutor automático provavelmente não erraria. Uma pesquisa de algumas combinações da frases incorretas levou os pesquisadores a uma rede de páginas do Facebook que tinham os mesmos erros, o que prova que todos eles eram operados pelo mesmo ator de ameaça.

Como foi a investigação?

Os pesquisadores informaram que começaram a suspeitar da campanha depois de identificar uma página do Facebook que representa o comandante do Exército Nacional da Líbia, Khalifa Haftar, uma importante figura política no país. A página, criada em 2019, tinha mais de 11 mil seguidores e compartilhou links de supostos vazamentos de informações internas das unidades de inteligência do país.

Supostamente, seriam “documentos que expõem conspirações de países como o Qatar ou a Turquia contra a Líbia ou fotos de um piloto capturado enquanto tentava bombardear a capital do país, Trípoli”. Algumas URLs até pediam que os usuários fizessem o download de aplicativos móveis destinados a cidadãos interessado em se juntar às forças armadas da Líbia.

Quem é o atacante?

Os arquivos foram rastreados para o mesmo servidor de comando e controle (C&C) com o nome de domínio drpc.duckdns.org. Um C&C normalmente manda comandos para sistemas com malware e recebe os dados roubados.

Eles também estabeleceram que o domínio estava conectado a um endereço IP associado a outro site: libya-10.com.ly. Este, “coincidentemente”, também era usado como servidor C&C para distribuir arquivos maliciosos em 2017. Depois de uma pesquisa, foi descoberto que o usuário Dexter.ly foi responsável por registrar ambos os domínios com o endereço de e-mail: drpc1070@gmail.com.

O pseudônimo levou a outra conta no Facebook, que também publicava links infectados e reproduzia os mesmos erros ortográficos das outras publicações. Uma inspeção mais detalhada dos hábitos da conta no Facebook também revelou que o invasor conseguiu colocar as mãos em informações confidenciais pertencentes a funcionários do governo.

Qual foi o impacto da campanha?

Por utilizar encurtadores de URL, foi possível rastrear quantas vezes e onde os links foram acessados. Os resultados mostraram que o ataque chegou até a Europa, o Canadá e os EUA. Vale lembrar que isso não significa que um usuário que clicou no link malicioso foi, necessariamente, hackeado.

Depois que os pesquisadores da CheckPoint divulgaram suas descobertas, o Facebook fechou as páginas e as contas que distribuíam o malware como parte da campanha.

Qual o alerta que fica?

A revelação de uma campanha bem programada e que se baseia no interesse das pessoas pelo conflito político na Líbia, mostra que, cada vez mais, os hackers utilizam engenharia social para atrair vítimas. O Brasil é considerado o país que mais sofre com ataques de phishing — hackers oferecem produtos ou informações irrecusáveis e levam o usuário a clicar em links maliciosos, que podem, potencialmente, permitir o acesso a dados pessoais. Uma ação bem parecida com a campanha sobre a Líbia.

Por essa razão, é sempre importante ficar atento às URLs e ao que é consumido nas redes sociais. Afinal, as plataformas de mídia social podem ser abusadas para lançar ataques de malware.

Fonte: CheckPoint

Redator(a)

Redação é redator(a) no Olhar Digital