Site da Coreia do Sul é usado para hospedar vírus e distribuí-lo via torrents

Uma campanha de distribuição de malwares na Coreia do Sul está disfarçando cavalos de troia de acesso remoto como um jogo para o público adulto, compartilhado via serviço de hospedagem de arquivos, como o WebHard, e torrents.

O WebHard é um popular serviço de hospedagem online na Coreia do Sul, que permite que os usuários realizem downloads diretos, ou seja, sem o uso de programas de terceiros, dos documentos arquivados nele. Os links para baixar geralmente são compartilhados por meio de redes de comunicação, como o Discord, ou postagens em redes sociais.

Os criminosos estão usando esses links, junto de torrents, para disfarçadamente compartilhar arquivos que infectam os computadores das vítimas com cavalos de troia de acesso remoto (RAT, na sigla em inglês), como o njRAT e UDP RAT, na forma de um game adulto. Vírus cavalo de troia de acesso remoto são ameaças que, após a infecção, podem ser controladas pelos atacantes de forma remota.

O njRAT e o UDP Rat são ameaças que conseguem captar a digitação no computador infectado, tirar prints do dispositivo e também modificar o registro do Windows para poder permanecer no sistema mais tempo, indetectado. Além disso, eles também realizam conexões com servidores de comando e controle, podendo assim enviar os dados roubados para os criminosos responsáveis e baixar outros agentes maliciosos para os computadores infectados.

O suposto game, que vem compactado, ao ser aberto tem um arquivo executável chamado game.exe, que, na verdade, é a ameaça digital. Quando executado, o computador é infectado e um novo arquivo game.exe é criado, que realmente roda o jogo, tirando suspeitas dos usuários.

Perigos do torrent e serviços de hospedagem

Embora existam inúmeras formas que criminosos usam para infectar sistemas das vítimas, os serviços de armazenamento de arquivos e os torrents, há anos, são uma forma efetiva de infecção.

Tanto os torrents quanto os serviços de armazenamento de arquivos online não são regulados, tornando possível que ameaças possam ser disponibilizadas sem perigo de serem removidas. Além disso, independente de o ataque focar em usuários da Coreia do Sul, nada impede que usuários do Brasil realizem o download dos arquivos maliciosos, principalmente no compartilhamento de torrents, trazendo a ameaça para o país.

Para melhor segurança, recomendamos que downloads por torrents ou os serviços de hospedagens de arquivos sejam evitados. É sempre preferível utilizar sites confiáveis e de renome para obter os arquivos compartilhados na internet. E, em caso de games, tome cuidado com jogos que parecem ter surgido do nada, sem cobertura da imprensa, já que o título pode ser um golpe disfarçado.

COMPARTILHAR

DEIXE UM COMENTÁRIO:

Como é feito o café descafeinado? A bebida é realmente livre de cafeína?

O café é uma das bebidas mais populares do mundo, e seus altos níveis de cafeína estão entre os principais motivos. É um estimulante natural e muito popular que dá energia. No entanto, algumas pessoas preferem …

“Carros elétricos não são a solução para a transição energética”, diz pesquisador

Peter Norton, autor do livro “Autonorama”, questiona marketing das montadoras e a idealização da tecnologia. Em viagem ao Brasil para o lançamento de seu livro “Autonorama: uma história sobre carros inteligentes, ilusões tecnológicas e outras trapaças …

Método baseado em imagens de satélite se mostra eficaz no mapeamento de áreas agrícolas

Modelo criado no Inpe usa dados da missão Sentinel-2 – par de satélites lançado pela Agência Espacial Europeia para o monitoramento da vegetação, solos e áreas costeiras. Resultados da pesquisa podem subsidiar políticas agroambientais Usadas frequentemente …

Como o Brasil ajudou a criar o Estado de Israel

Ao presidir sessão da Assembleia Geral da ONU que culminou no acordo pela partilha da Palestina em dois Estados, Oswaldo Aranha precisou usar experiência política para aprovar resolução. O Brasil teve um importante papel no episódio …

O que são os 'círculos de fadas', formações em zonas áridas que ainda intrigam cientistas

Os membros da tribo himba, da Namíbia, contam há várias gerações que a forte respiração de um dragão deixou marcas sobre a terra. São marcas semicirculares, onde a vegetação nunca mais cresceu. Ficou apenas a terra …

Mosquitos modificados podem reduzir casos de dengue

Mosquitos infectados com a bactéria Wolbachia podem estar associados a uma queda de 97% nas infecções de dengue em três cidade do vale de Aburra, na Colômbia, segundo o resultado de um estudo realizado pelo …

Chile, passado e presente, ainda deve às vítimas de violações de direitos humanos

50 anos após a ditadura chilena, ainda há questões de direitos humanos pendentes. No último 11 de setembro, durante a véspera do 50° aniversário do golpe de estado contra o presidente socialista Salvador Allende, milhares de …

Astrônomos da NASA revelam caraterísticas curiosas de sistema de exoplanetas

Os dados da missão do telescópio espacial Kepler continuam desvendando mistérios espaciais, com sete exoplanetas de um sistema estelar tendo órbitas diferentes dos que giram em torno do Sol. Cientistas identificaram sete planetas, todos eles suportando …

Em tempos de guerra, como lidar com o luto coletivo

As dores das guerras e de tantas tragédias chegam pelas TV, pelas janelinhas dos celulares, pela conversa do grupo, pelos gritos ou pelo silêncio diante do que é difícil assimilar e traduzir. Complicado de falar …

Pesquisa do Google pode resolver problemas complexos de matemática

O Google anunciou uma série de novidades para melhorar o uso educativo da busca por estudantes e professores. A ferramenta de pesquisa agora tem recursos nativos para resolver problemas mais complexos de matemática e física, inclusive …