Kaspersky alerta para novo malware sofisticado escondido em torrents de filmes como 'The Odyssey'

Kaspersky alerta para novo malware sofisticado escondido em torrents de filmes como 'The Odyssey'

A Equipa Global de Investigação e Análise (GReAT) da Kaspersky descobriu uma nova e sofisticada campanha de malware, composta por várias fases, que está a visar tanto utilizadores particulares como organizações através de ficheiros torrent.

A descoberta da Equipa GReAT da Kaspersky

A Kaspersky, através da sua prestigiada Equipa Global de Investigação e Análise (GReAT), emitiu um alerta sério sobre uma campanha de ciberataques que utiliza a popularidade de conteúdos multimédia para disseminar software malicioso. Segundo os investigadores da Kaspersky, esta operação recorre a uma variante de malware até agora desconhecida, o que aumenta o desafio para as soluções de segurança tradicionais que dependem de bases de dados de assinaturas já existentes.

O engodo: Filmes populares e o caso de 'The Odyssey'

Para atrair as vítimas, os cibercriminosos estão a utilizar plataformas de torrents, onde disponibilizam ficheiros que aparentam ser filmes populares. Um dos exemplos destacados pela Kaspersky é o filme "The Odyssey". Ao tentar descarregar estas obras cinematográficas, os utilizadores acabam por transferir involuntariamente uma carga maliciosa para os seus sistemas. Este método de engenharia social aproveita-se da procura por conteúdos gratuitos em repositórios públicos, muitos dos quais têm uma moderação de segurança limitada.

Setores atingidos e o alcance da ameaça

A investigação conduzida pela Kaspersky revelou que esta não é uma ameaça dirigida apenas ao utilizador doméstico. A sofisticação da campanha sugere um interesse em alvos de alto valor. Até ao momento, a Kaspersky já identificou vítimas numa vasta gama de setores críticos, demonstrando a transversalidade e a perigosidade deste ataque.

Organizações afetadas segundo os dados da Kaspersky

Entre as entidades que já foram comprometidas ou visadas por esta campanha de malware, a Kaspersky destaca organizações dos seguintes setores:

  • Setor empresarial e corporativo;
  • Instituições governamentais;
  • Tecnologias de informação e serviços digitais;
  • Consultoria técnica e estratégica;
  • Retalho e comércio de grande escala;
  • Transportes e logística;
  • Agricultura e produção primária.

Esta lista demonstra que os atacantes não estão a filtrar alvos por área de atuação, mas sim a tentar infiltrar-se em qualquer infraestrutura que utilize redes P2P (Peer-to-Peer) ou onde os utilizadores tenham o hábito de descarregar conteúdos de fontes não verificadas.

A mecânica do ataque: Repositórios comprometidos

Um dos dados mais preocupantes partilhados pela Kaspersky refere que um dos mais conhecidos repositórios públicos de ficheiros torrent foi diretamente comprometido. Isto significa que os atacantes conseguiram obter permissões ou encontrar vulnerabilidades na própria plataforma para distribuir o malware de forma mais eficaz, conferindo uma falsa sensação de legitimidade aos ficheiros disponibilizados.

O que é uma campanha de várias fases?

A Kaspersky descreve esta ameaça como sendo composta por "várias fases". No mundo da cibersegurança, isto significa que o malware não executa todas as suas ações nefastas de uma só vez. Geralmente, o primeiro ficheiro descarregue serve apenas como um "dropper" ou instalador inicial. Uma vez presente no computador do utilizador, este pequeno programa comunica com um servidor de comando e controlo gerido pelos criminosos para descarregar módulos adicionais, que podem servir para espiar, roubar dados confidenciais ou até preparar o terreno para um ataque de ransomware.

Cronologia e estado atual da campanha

De acordo com a análise técnica da Kaspersky, esta campanha está ativa pelo menos desde meados de agosto. Os sistemas de telemetria da empresa indicam que a operação continua em curso, o que exige uma vigilância redobrada por parte dos administradores de sistemas e dos utilizadores finais. A persistência desta ameaça sublinha a necessidade de manter soluções de segurança atualizadas e de evitar a utilização de plataformas de pirataria, que continuam a ser um dos principais vetores de infeção a nível global.

Perguntas Frequentes

Como posso saber se o meu computador foi infetado pelo malware detetado pela Kaspersky?

Sinais de lentidão extrema, processos desconhecidos no gestor de tarefas ou comunicações de rede suspeitas podem indicar uma infeção. A Kaspersky recomenda a realização de uma análise completa ao sistema utilizando software de segurança robusto e atualizado para detetar esta variante específica.

Porque é que os criminosos escolheram o filme 'The Odyssey' como isco?

Os cibercriminosos utilizam frequentemente títulos de filmes populares, clássicos ou lançamentos recentes para maximizar o número de downloads. Ao usarem conteúdos como "The Odyssey", conseguem atrair um público vasto e diversificado, aumentando as probabilidades de infetar máquinas dentro de redes corporativas ou governamentais.

Basta evitar o download de torrents para estar seguro desta ameaça da Kaspersky?

Embora evitar torrents reduza drasticamente o risco, a Kaspersky alerta que esta campanha demonstra a sofisticação dos atacantes em comprometer infraestruturas legítimas. É essencial manter o sistema operativo atualizado, utilizar autenticação de dois fatores e nunca executar ficheiros de fontes cuja integridade não possa ser garantida.

Leia também no netthings.pt

Google News

Siga o NetThings no Google News

Fique a par de todas as novidades tecnológicas em tempo real.

⭐ SEGUIR NO GOOGLE NEWS

Acompanhe-nos também em:

-->