O TEMA DO FÓRUM ESTÁ EM MANUTENÇÃO. FEEDBACKS AQUI: ACESSAR

Campanha de Phishing Utilizando Steam e Discord

Iniciado por Corvo, 17/07/2021 às 19:23

Um grupo de criminosos denominado BeastPhish está conduzindo atualmente uma campanha de phishing as a service. Um modelo semelhante à um sistema de afiliados, em que qualquer pessoa pode distribuir maliciosos e receber porcentagens dos lucros da operação. A gangue montou, inclusive, um manual de instruções e um painel administrativo acessíveis à qualquer pessoa:

[hs width=300 height=300]https://i.imgur.com/ERdP02H.png[/hs] [hs width=300 height=300]https://i.imgur.com/pG0tn9I.png[/hs]

Os links levam ao download de um malware derivado do RedLine, que rouba credenciais salvas nos navegadores. Entre os métodos de infecção, os envolvidos estão utilizando contas roubadas de usuários da Steam e do Discord. Certifiquem-se de que suas contas estão protegidas, seja trocando suas senhas para uma combinação mais segura, seja acompanhando o registro de logins de cada plataforma. E, especialmente, ignorem mensagens de desconhecidos ou links suspeitos.

Caso suspeitem de um link, usem o VirusTotal* para escaneá-lo antes de abrir.

* https://www.virustotal.com/