Fechar Menu
  • Nosso Suporte
Facebook X (Twitter) Instagram
  • Home
  • News

    Como os Smartphones Coletam e Compartilham Seus Dados

    abril 2, 2025

    Trojan Necro: O Ataque que Comprometeu 11 Milhões de Usuários Android

    setembro 24, 2024

    Quais dispositivos na sua rede estão mais suscetíveis a vulnerabilidades?

    agosto 23, 2024

    iOS 17 Receberá Mais Uma Atualização Antes do iOS 18: O Que Esperar?

    janeiro 5, 2021
  • Tech
  • Computaçao
    1. Tech
    2. News
    3. Tutoriais
    4. Ver tudo

    Como os Smartphones Coletam e Compartilham Seus Dados

    abril 2, 2025

    Como escolher o provedor de nuvem ideal para o seu negócio?

    fevereiro 25, 2025

    Cabeamento Estruturado: A Base da Infraestrutura de TI

    dezembro 10, 2024

    CVE-2024-10924: Vulnerabilidade crítica afeta milhões de sites WordPress

    novembro 25, 2024

    Quais dispositivos na sua rede estão mais suscetíveis a vulnerabilidades?

    agosto 23, 2024

    Como se proteger contra ataques de downgrade do Windows

    janeiro 14, 2021

    iOS 17 Receberá Mais Uma Atualização Antes do iOS 18: O Que Esperar?

    janeiro 5, 2021

    Como salvar páginas da web

    fevereiro 10, 2025

    Como Descobrir a Arquitetura do Seu Computador: 32 ou 64 Bits?

    janeiro 6, 2025

    Protegendo seu Teclado: Como Evitar Vírus que Comprometem seu Computador

    setembro 2, 2024

    Em quem confiar: diversos tipos de certificados SSL

    agosto 23, 2024

    Como os Smartphones Coletam e Compartilham Seus Dados

    abril 2, 2025

    Trojan Necro: O Ataque que Comprometeu 11 Milhões de Usuários Android

    setembro 24, 2024

    Quais dispositivos na sua rede estão mais suscetíveis a vulnerabilidades?

    agosto 23, 2024

    iOS 17 Receberá Mais Uma Atualização Antes do iOS 18: O Que Esperar?

    janeiro 5, 2021
  • Nosso Site
Facebook X (Twitter) Instagram Pinterest Vimeo
Giga Work News
  • Home
  • News

    Como os Smartphones Coletam e Compartilham Seus Dados

    abril 2, 2025

    Trojan Necro: O Ataque que Comprometeu 11 Milhões de Usuários Android

    setembro 24, 2024

    Quais dispositivos na sua rede estão mais suscetíveis a vulnerabilidades?

    agosto 23, 2024

    iOS 17 Receberá Mais Uma Atualização Antes do iOS 18: O Que Esperar?

    janeiro 5, 2021
  • Tech
  • Computaçao
    1. Tech
    2. News
    3. Tutoriais
    4. Ver tudo

    Como os Smartphones Coletam e Compartilham Seus Dados

    abril 2, 2025

    Como escolher o provedor de nuvem ideal para o seu negócio?

    fevereiro 25, 2025

    Cabeamento Estruturado: A Base da Infraestrutura de TI

    dezembro 10, 2024

    CVE-2024-10924: Vulnerabilidade crítica afeta milhões de sites WordPress

    novembro 25, 2024

    Quais dispositivos na sua rede estão mais suscetíveis a vulnerabilidades?

    agosto 23, 2024

    Como se proteger contra ataques de downgrade do Windows

    janeiro 14, 2021

    iOS 17 Receberá Mais Uma Atualização Antes do iOS 18: O Que Esperar?

    janeiro 5, 2021

    Como salvar páginas da web

    fevereiro 10, 2025

    Como Descobrir a Arquitetura do Seu Computador: 32 ou 64 Bits?

    janeiro 6, 2025

    Protegendo seu Teclado: Como Evitar Vírus que Comprometem seu Computador

    setembro 2, 2024

    Em quem confiar: diversos tipos de certificados SSL

    agosto 23, 2024

    Como os Smartphones Coletam e Compartilham Seus Dados

    abril 2, 2025

    Trojan Necro: O Ataque que Comprometeu 11 Milhões de Usuários Android

    setembro 24, 2024

    Quais dispositivos na sua rede estão mais suscetíveis a vulnerabilidades?

    agosto 23, 2024

    iOS 17 Receberá Mais Uma Atualização Antes do iOS 18: O Que Esperar?

    janeiro 5, 2021
  • Nosso Site
Nosso Site
Giga Work News
Casa»Mundo»SambaSpy: um novo cavalo de Troia de acesso remoto
Mundo

SambaSpy: um novo cavalo de Troia de acesso remoto

giga workPor giga workoutubro 31, 2024Nenhum comentário
Compartilhar Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
bug and magnifying glass cyber fraud
Compartilhar
Facebook Twitter LinkedIn Pinterest Email

A Kaspersky Lab identificou um novo cavalo de Troia de acesso remoto (RAT), chamado SambaSpy, que se destaca pela seletividade de suas vítimas.

Sobre o SambaSpy

O SambaSpy é um RAT sofisticado, projetado com uma proteção adicional usando o Zelix KlassMaster, o que torna sua detecção e análise muito mais complexas. Este malware é capaz de:

  • Gerenciar arquivos e processos do sistema;
  • Baixar e enviar arquivos;
  • Controlar a webcam;
  • Realizar capturas de tela;
  • Roubar senhas;
  • Carregar plug-ins adicionais;
  • Operar a área de trabalho remotamente;
  • Gravar as teclas pressionadas;
  • Controlar a área de transferência.

Essas capacidades tornam o SambaSpy extremamente perigoso, com potencial para atuar como uma ferramenta de espionagem completa.

Campanha de Ataque

A campanha de ataque detectada teve como alvo, de forma exclusiva, usuários na Itália. Embora seja incomum essa escolha específica, a hipótese mais plausível é que os agentes maliciosos estejam testando suas operações com um grupo limitado de vítimas antes de expandir para outros países.

Como o SambaSpy é Distribuído

Assim como outros RATs, o SambaSpy é propagado por e-mails de phishing. Nesta campanha, os e-mails simulavam comunicações de uma agência imobiliária e continham um link para supostas faturas. Esses e-mails, embora escritos em italiano, eram enviados de domínios alemães, o que pode levantar suspeitas.

Ao clicar no link, o usuário é direcionado a um site que verifica o idioma do sistema e o navegador. Caso o dispositivo esteja configurado para o idioma italiano e o navegador seja Edge, Firefox ou Chrome, o sistema será infectado por um arquivo PDF malicioso, responsável por instalar o dropper ou o downloader do SambaSpy. O dropper faz a instalação do malware imediatamente, enquanto o downloader obtém os componentes adicionais dos servidores dos atacantes.

Para evitar detecção, o SambaSpy verifica se o sistema está sendo executado em uma máquina virtual e se o idioma é italiano. Caso os critérios não sejam atendidos, o usuário é redirecionado ao site legítimo FattureInCloud.

Possíveis Autores e Expansão Geográfica

Ainda não foi possível identificar o grupo específico por trás da criação e disseminação do SambaSpy, mas evidências indicam que os invasores falam português brasileiro. Além disso, o grupo já expandiu as operações para outros países, como Espanha e Brasil, usando domínios maliciosos para atingir novos alvos.

Dicas de Proteção contra o SambaSpy

Para evitar infecções, é fundamental adotar práticas de segurança adequadas:

  1. Instalar uma solução de segurança confiável, como o Kaspersky Premium, que detecta e neutraliza o SambaSpy e outras ameaças;
  2. Manter atenção redobrada com e-mails de phishing. Antes de clicar em links suspeitos, sempre refletir sobre a possibilidade de fraude.

Essas práticas podem fazer toda a diferença na proteção contra esse sofisticado malware e outras ameaças.

Compartilhar. Facebook Twitter Pinterest LinkedIn Tumblr Email
Artigo anteriorA Importância da Nuvem para Backups de Arquivos Empresariais
Próximo Artigo É possível minimizar riscos das atualizações de software?
giga work
  • Local na rede Internet

Postagens relacionadas

Destaque

3 Motivos para Sua Empresa Ter um Domínio (AD) Interno

maio 2, 2025
Semanal

Como converter arquivos com segurança

março 26, 2025
Blog

5 Razões para Implementar um Plano de Contingência de TI

março 6, 2025
Adicionar um comentário
Deixar uma resposta Cancelar resposta

© 2025 Desenvolvido por Giga Work.
  • Home
  • Tech
  • News
  • Mobile

Digite acima e pressione Enter para pesquisar. Pressione Esc para ca