Siga o Olhar Digital no Google Discover
Segundo relatório publicado pela empresa de segurança Avast, uma campanha de malware que visa roubar credenciais bancárias por meio de ataques a roteadores pode ter afetado mais de 200 mil usuários brasileiros no mês de novembro.
Ofertas
Por: R$ 36,21
Por: R$ 24,96
Por: R$ 9,90
Por: R$ 5,86
Por: R$ 113,70
Por: R$ 6,90
Por: R$ 37,92
Por: R$ 22,59
Por: R$ 59,95
Por: R$ 3.099,00
Por: R$ 3.324,00
Por: R$ 799,00
Por: R$ 241,44
Por: R$ 388,78
Por: R$ 2.159,00
Por: R$ 188,99
Por: R$ 45,00
Por: R$ 379,00
Por: R$ 1.239,90
Por: R$ 943,20
Por: R$ 798,99
Por: R$ 199,00
Por: R$ 476,10
Por: R$ 1.139,05
Por: R$ 949,00
Por: R$ 119,90
Por: R$ 398,99
Por: R$ 79,90
Por: R$ 199,90
A campanha usa um ataque conhecido como GhostDNS e funciona de forma engenhosa: ao visitar uma página infectada com malware, um script tenta acessar o roteador do usuário e modificar suas configurações de DNS, serviço que converte os endereços dos sites. A ideia é redirecionar a conexão para uma página falsa, sob controle dos criminosos. A técnica é conhecida como Cross-Site Request Forgery.
Ainda de acordo com o relatório, os sites das empresas Bradesco, Netflix e UOL estavam na mira dos hackers. A melhor forma de se proteger contra o ataque é alterar as configurações do roteador para que não use uma senha padrão de fábrica, já que essas senhas são conhecidas pelos criminosos. Além disso, é recomendada a atualização do firmware do equipamento, para corrigir eventuais vulnerabilidades que tenham sido descobertas pelo fabricante.