
Read all Blogs from this Author
A equipe TRIAD da CloudSEK criou este relatório com base em uma análise da tendência crescente de falsificação de criptomoedas, na qual os tokens se fazem passar por organizações governamentais para fornecer alguma legitimidade a seus golpes de “roubar o tapete”. Um exemplo desse golpe é abordado neste relatório, em que agentes de ameaças criaram um token falsificado chamado “BRICS”. Este token visa explorar o foco na Cúpula do BRICS realizada em Kazan, Rússia, e o aumento do interesse em investimentos e expansão da organização governamental do BRICS, que compreende diferentes países (Brasil, Rússia, Índia, China, África do Sul, Egito, Etiópia, Irã e Emirados Árabes Unidos)
A equipe de pesquisa de ameaças da CloudSEK descobriu um golpe sofisticado direcionado a viajantes aéreos em aeroportos indianos. A fraude envolve um aplicativo Android malicioso chamado Lounge Pass, distribuído por meio de domínios falsos, como loungepass.in. Este aplicativo intercepta e encaminha secretamente mensagens SMS dos dispositivos das vítimas para os cibercriminosos, resultando em perdas financeiras significativas. A investigação revelou que, entre julho e agosto de 2024, mais de 450 viajantes instalaram o aplicativo fraudulento sem saber, resultando em um roubo relatado de mais de INR 9 lakhs (aproximadamente $11.000). Os golpistas exploraram um endpoint exposto do Firebase para armazenar mensagens SMS roubadas. Por meio de análise de domínio e dados passivos de DNS, os pesquisadores identificaram vários domínios relacionados espalhando APKs semelhantes. As principais recomendações incluem baixar aplicativos somente de lojas oficiais, evitar a leitura de códigos QR aleatórios e nunca conceder acesso por SMS a aplicativos de viagens ou lounges. Os viajantes devem reservar o acesso ao lounge por meio dos canais oficiais e ficar atentos para proteger seus dados pessoais. Fique atualizado sobre os golpes mais recentes e proteja seus dados de viagem seguindo estas diretrizes.
Read all Whitepapers and reports from this Author
.png)
O relatório “Beyond the Storefront: e-Commerce and Retail Threat Insights” destaca as crescentes ameaças cibernéticas aos setores de comércio eletrônico e varejo, incluindo um aumento nos ataques de ransomware, atividades hacktivistas e violações de dados. Ele enfatiza a necessidade de medidas de segurança aprimoradas, pois esses setores enfrentam riscos crescentes de ataques com motivação financeira e hacktivismo motivado por políticas.
Read More.png)
O relatório “MichaMichaBot: Unmasking the Threats Exploiting Missing 'X-Frame-Options' Headers” revela como os cibercriminosos exploram essa vulnerabilidade para lançar ataques de phishing incorporando sites legítimos em iframes com painéis de login falsos. Ele fornece informações sobre esses métodos de ataque e estratégias práticas para proteger ativos digitais contra essas ameaças.
Read More.webp)
Nosso whitepaper, “Revelando o Maorrisbot: The Inner Workings of an Android Trojan Malware”, explora os métodos e impactos sofisticados do malware Maorrisbot, oferecendo insights e estratégias para proteger seus dispositivos. Faça o download para saber como se proteger contra essa ameaça significativa do Android.
Read MoreRead all knowledge base articles from this Author