Javali

Por GoldSparrow em Malware

Javali é o nome de um Trojan bancário, que segue os usuários do Windows. Os especialistas em malware identificaram o Trojan bancário Javali pela primeira vez em 2017. Segundo os pesquisadores, o Trojan bancário Javali está sendo distribuído por e-mails falsos cuidadosamente criados. Os e-mails de phishing são um vetor de infecção muito popular, que é a técnica de distribuição preferida por inúmeros criminosos cibernéticos em todo o mundo. Geralmente, os emails em questão contêm um anexo com macro ou um link malicioso, que solicita ao usuário que baixe um arquivo não seguro de um local externo obscuro.

O Trojan bancário Javali parece visar principalmente usuários localizados no México e no Brasil. No entanto, recentemente o projeto Javali vem se expandindo e, portanto, direcionando usuários de outras regiões também. Os emails de phishing que distribuem o Trojan bancário da Javali contêm um arquivo '.ZIP' ou '.RAR', com mais de 600 MB de tamanho. O tamanho grande desse arquivo surpreendeu os analistas de malware que estudavam o Trojan bancário Javali. A idéia por trás do arquivo grande é ocultar a carga maliciosa do Trojan bancário Javali, misturando-o com muitos arquivos inúteis, mas também inofensivos. De acordo com especialistas em segurança cibernética, o tamanho total do Trojan bancário Javali é de apenas 27,5 MB.

Como mencionamos, o Trojan bancário Javali tem sido usado principalmente para usuários brasileiros e mexicanos. No entanto, os autores do Trojan Javali atualizaram esse projeto e expandiram seu alcance. Segundo relatos, o Trojan bancário Javali agora é capaz de atingir instituições e organizações financeiras fora das regiões brasileira e mexicana. Os usuários visados pelo Trojan bancário Javali receberão uma sobreposição falsa sempre que tentarem acessar seu portal bancário preferido. Isso pode resultar na obtenção do Trojan Javali informações confidenciais, como dados pessoais, credenciais de login e detalhes bancários da vítima.

Se você deseja evitar ser vítima do Trojan bancário Javali, é recomendável instalar um pacote de software antivírus moderno e respeitável que proteja seu computador e seus dados.

Tendendo

Mais visto

Carregando...