Threats
No mês de outubro, o Remcos tornou-se na ameaça mais dominante em Portugal, seguido pelo NJRat, com o FormBook a perder alguma força, mas, ainda assim, a ser a terceira ameaça mais prevalente
13/11/2023
A Check Point publicou o Índice Global de Ameaças relativamente a outubro de 2023. No mês passado, o Remote Access Trojan (RAT) NJRat, que é conhecido por visar agências governamentais e organizações em todo o Médio Oriente, subiu quatro lugares do sexto para o segundo lugar no ranking global. Entretanto, os investigadores relataram uma nova campanha de malspam que envolveu o avançado RAT AgentTesla. O setor da Educação continuou a ser o mais visado. No mês passado, o AgentTesla foi distribuído através de ficheiros de arquivo que continham uma extensão maliciosa Microsoft Compiled HTML Help (.CHM). Os ficheiros eram entregues por correio eletrónico como anexos .GZ ou .zip, utilizando nomes relacionados com encomendas e envios recentes, tais como - po-######.gz/shipping documents.gz, concebidos para induzir os alvos a descarregar o malware. Uma vez instalado, o AgentTesla é capaz de fazer keylogging, capturar dados da área de transferência, obter acesso ao sistema de ficheiros e transferir discretamente os dados roubados para um servidor de Comando e Controlo (C&C). “Não nos podemos dar ao luxo de ignorar as táticas que os cibercriminosos utilizam para distribuir malware, tais como fazer-se passar por marcas conhecidas ou enviar ficheiros maliciosos por correio eletrónico”, diz Maya Horowitz, VP de Investigação da Check Point Software. “À medida que entramos na época de compras movimentada em novembro, é importante permanecer vigilante e lembrar que os cibercriminosos estão a explorar ativamente o nosso interesse acrescido em compras e envios online”. Em Portugal, em outubro de 2023, o malware mais dominante foi o Remcos, que afetou 2,57% das organizações portuguesas. Em termos de setores, também houve alterações no primeiro lugar: o setor das Finanças/Bancário foi a principal indústria atacada no mês passado. A Check Point também revelou que a “Zyxel ZyWALL Command Injection (CVE-2023-28771)” foi a vulnerabilidade mais explorada, afetando 42% das organizações a nível mundial, seguida da “Command Injection Over HTTP”, que afeta 42% das organizações a nível mundial. A “Web Servers Malicious URL Directory Traversal” foi a terceira vulnerabilidade mais utilizada, com um impacto global de 42%. Principais famílias de malware a nível mundial
Principais Famílias Malware em Portugal
Principais indústrias atacadas a nível global
Principais indústrias atacadas em Portugal
|