Siga o Olhar Digital no Google Discover
Pesquisadores da firma de segurança digital ReSecurity extrairam e removeram 950 GB de dados roubados pelo Agent Tesla, um dos malwares mais populares utilizados em ciberespionagem desde 2014. O trojan de acesso remoto (RAT) funcionava quase um canivete suíço do cibercrime, roubando informações que iam desde credenciais e conteúdo digitado até arquivos da área de colagem.
Ofertas
Por: R$ 112,40
Por: R$ 2.288,93
Por: R$ 8,28
Por: R$ 1.998,89
Por: R$ 2.498,89
Por: R$ 491,92
Por: R$ 129,90
Por: R$ 412,69
Por: R$ 593,00
Por: R$ 3.598,94
Por: R$ 499,00
Por: R$ 369,00
Por: R$ 1.616,02
Por: R$ 179,90
Por: R$ 3.099,00
Por: R$ 199,00
Por: R$ 166,19
Por: R$ 399,00
Por: R$ 132,00
Por: R$ 505,00
Operando com um esquema “malware-as-a-service” (malware como serviço, ou MaaS), o Agent Tesla fornecia acesso pago a funções do trojan para outros cibercriminosos, que direcionavam as ações ao Centro de Comando (C2). O programa malicioso era normalmente distribuído por correntes de email.
Para roubar e apagar a base de dados de criminosos, o time da ReSecurity se juntou a instituições de inteligência internacionais no Oriente Médio, Estados Unidos e Europa. Os especialistas reverteram a engenharia do código e criaram um sistema de desofuscamento, que os levou a encontrar os dados.
Segundo a extração, a maior parte dos ataques estava voltado contra os peixes grandes do cibermercado: instituições financeiras, sistemas governamentais, emails de e-commerces e empresas.
Agent Tesla ainda é um dos malwares mais vigentes
Os especialistas estão analisando em conjunto os dados dos servidores do Agent Tesla para ligá-los às operações de células cibercriminosas e, assim, descobrir quais grupos usaram o malware. Até agora, uma análise preliminar encontrou vítimas em mais de 18 países, incluindo o Brasil.
Segundo o SecurityAffairs, tanto os agentes da ação de contra-espionagem quanto pesquisadores independentes do setor consideram o Agent Tesla um dos programas mais perigosos para o sistema Windows. Versões mais atuais do trojan atacam diretamente a interface AMSI, responsável por detecção de malwares.
Imagem: wk003mike/Shutterstock
Leia mais:
- Grifthorse: trojan Android oferece prêmio e faz 10 milhões de vítimas em 70 países, inclusive o Brasil
- Novo ataque trojan foca-se em clientes de bancos brasileiros e sequestra seus computadores
- ‘Janeleiro’: novo trojan bancário coleta dados de empresas no Brasil
Já assistiu aos nossos novos vídeos no YouTube do Olhar Digital? Inscreva-se no canal!