{"id":19286,"date":"2022-04-22T18:36:39","date_gmt":"2022-04-22T21:36:39","guid":{"rendered":"https:\/\/www.ethicalhacker.com.br\/site\/?p=19286"},"modified":"2022-04-22T18:45:29","modified_gmt":"2022-04-22T21:45:29","slug":"malware-pseudomanuscrypt-e-cryptbot","status":"publish","type":"post","link":"https:\/\/www.ethicalhacker.com.br\/site\/2022\/04\/basico\/malware-pseudomanuscrypt-e-cryptbot\/","title":{"rendered":"Malware PseudoManuscrypt e CryptBot"},"content":{"rendered":"\n<h1 class=\"story-title\">Malware PseudoManuscrypt se espalha da mesma maneira que o CryptBot e tem como alvo os coreanos<\/h1>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><span class=\"goog-text-highlight\">V\u00e1rias m\u00e1quinas Windows localizadas na Coreia do Sul foram alvo de um botnet rastreado como <\/span><b><span class=\"goog-text-highlight\">PseudoManuscrypt, <\/span><\/b><span class=\"goog-text-highlight\">desde pelo menos maio de 2021, empregando as mesmas t\u00e1ticas de entrega de outro malware chamado <\/span><b><span class=\"goog-text-highlight\">CryptBot<\/span><\/b><span class=\"goog-text-highlight\"> .<\/span><\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\">\u201cO PseudoManuscrypt est\u00e1 disfar\u00e7ado como um instalador semelhante a uma forma de CryptBot e est\u00e1 sendo distribu\u00eddo\u201d, conforme a empresa sul-coreana de seguran\u00e7a cibern\u00e9tica AhnLab Security Emergency Response Center (ASEC) em um relat\u00f3rio publicado.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><span class=\"\">\u201cN\u00e3o s\u00f3 o formato de arquivo \u00e9 semelhante ao CryptBot, mas tamb\u00e9m \u00e9 <\/span><span class=\"\">distribu\u00eddo atrav\u00e9s de sites malicioso<\/span><span class=\"\">s<\/span><span class=\"\"> expostos na p\u00e1gina de pesquisa superior quando os usu\u00e1rios pesquisam programas ilegais relacionados a software comercial, como Crack e Keygen\u201d, acrescentou.<\/span><\/p>\n<div class=\"clear post-head\">\n<div class=\"postmeta\">\u00a0<\/div>\n<\/div>\n<div id=\"articlebody\" class=\"articlebody clear cf\">\n<div class=\"separator\"><a href=\"https:\/\/thehackernews.com\/new-images\/img\/a\/AVvXsEg0RKDCwugAB1w-gxqvz4ONQsxNtm5jkBPWC5dkV4DuR3m4jAfvmnAU6jKVqwBaKz19bpMae-BSRhetvGiMb5Q2NjNzT8dCICUn6kxJGzovYcJiWPRzQ0TFazi7-fuvdu1l33h4-10V3IVJK9pKotXJLK2HZ1CwUp-m2EmLnos7T7xkkM0LhVkJnnT0\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" title=\"PseudoManuscrypt Malware\" src=\"https:\/\/thehackernews.com\/new-images\/img\/a\/AVvXsEg0RKDCwugAB1w-gxqvz4ONQsxNtm5jkBPWC5dkV4DuR3m4jAfvmnAU6jKVqwBaKz19bpMae-BSRhetvGiMb5Q2NjNzT8dCICUn6kxJGzovYcJiWPRzQ0TFazi7-fuvdu1l33h4-10V3IVJK9pKotXJLK2HZ1CwUp-m2EmLnos7T7xkkM0LhVkJnnT0=s728-e1000\" alt=\"PseudoManuscrypt Malware\" width=\"605\" height=\"316\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" \/><\/a><\/div>\n<div>\u00a0<\/div>\n<\/div>\n<p style=\"text-align: justify;\"><span class=\"goog-text-highlight\">De acordo com a ASEC, cerca de 30 computadores no pa\u00eds est\u00e3o sendo constantemente infectados diariamente, em m\u00e9dia.<\/span><\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><span class=\"goog-text-highlight\">O PseudoManuscrypt foi documentado pela primeira vez pela empresa russa de seguran\u00e7a cibern\u00e9tica Kaspersky em dezembro de 2021, quando <\/span><span class=\"goog-text-highlight\">divulgou<\/span><span class=\"goog-text-highlight\"> detalhes de uma &#8220;campanha de ataque de spyware em grande escala&#8221; infectando mais de 35.000 computadores em 195 pa\u00edses em todo o mundo.<\/span><\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><span class=\"\">Os alvos dos ataques PseudoManuscrypt, descobertos originalmente em junho de 2021, inclu\u00edam um n\u00famero significativo de organiza\u00e7\u00f5es industriais e governamentais, incluindo empresas do complexo industrial militar e laborat\u00f3rios de pesquisa, na R\u00fassia, \u00cdndia e Brasil, entre outros.<\/span><\/p>\n<div class=\"separator\"><a href=\"https:\/\/thehackernews-com.translate.goog\/new-images\/img\/a\/AVvXsEjT3Ef3yBNVL9c7T9xyNEfDhuD9wqghUgWR7LCQMp7Ks-18djDCHxtF5kzzUFNrP6EKGrZccTC37CpNbmQ-r5z2buaYxHg7n28Kl2dcGhojx9FLcnn_Vj7HkaiadCJZnSCMvlOKhFPg4VpZ1V8nKsKevvR_6ibc-nrjZIXaMyf6wHmy4XWc8a4aU33T?_x_tr_sl=auto&amp;_x_tr_tl=pt&amp;_x_tr_hl=pt\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" title=\"Malware PseudoManuscrypt\" src=\"https:\/\/thehackernews.com\/new-images\/img\/a\/AVvXsEjT3Ef3yBNVL9c7T9xyNEfDhuD9wqghUgWR7LCQMp7Ks-18djDCHxtF5kzzUFNrP6EKGrZccTC37CpNbmQ-r5z2buaYxHg7n28Kl2dcGhojx9FLcnn_Vj7HkaiadCJZnSCMvlOKhFPg4VpZ1V8nKsKevvR_6ibc-nrjZIXaMyf6wHmy4XWc8a4aU33T=s728-e1000\" alt=\"Malware PseudoManuscrypt\" width=\"623\" height=\"298\" border=\"0\" data-original-height=\"348\" data-original-width=\"728\" \/><\/a><\/div>\n<p style=\"text-align: justify;\"><span class=\"goog-text-highlight\">O m\u00f3dulo de carga \u00fatil principal est\u00e1 equipado com uma ampla e variada funcionalidade de espionagem que fornece aos invasores praticamente controle\u00a0 total do sistema infectado. <\/span>Inclui roubar detalhes de conex\u00e3o VPN, gravar \u00e1udio com o microfone e capturar conte\u00fado da \u00e1rea de transfer\u00eancia e dados de log de eventos do sistema operacional.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><span class=\"goog-text-highlight\">Al\u00e9m disso, o PseudoManuscrypt pode acessar um servidor remoto de comando e controle sob o controle do invasor para realizar v\u00e1rias atividades nefastas, como download de arquivos, executar comandos arbitr\u00e1rios, registrar pressionamentos de tecla e capturar capturas de tela e v\u00eddeos da tela.<\/span><\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\">\u201cComo esse malware est\u00e1 disfar\u00e7ado como um instalador de software ilegal e \u00e9 distribu\u00eddo para indiv\u00edduos aleat\u00f3rios por meio de sites maliciosos, os usu\u00e1rios devem ter cuidado para n\u00e3o baixar programas relevantes\u201d, informaram os pesquisadores. &#8220;Como arquivos maliciosos tamb\u00e9m podem ser registrados para atender e executar comportamentos maliciosos cont\u00ednuos sem que o usu\u00e1rio saiba, a manuten\u00e7\u00e3o peri\u00f3dica do PC \u00e9 necess\u00e1ria.&#8221;<\/p>\n<p>\u00a0<\/p>\n<p>Este artigo \u00e9 uma tradu\u00e7\u00e3o de: <a href=\"https:\/\/thehackernews.com\/2022\/02\/pseudomanuscrypt-malware-spreading-same.html\" target=\"_blank\" rel=\"noopener\">https:\/\/thehackernews.com\/2022\/02\/pseudomanuscrypt-malware-spreading-same.html\u00a0<\/a> (Autor: <span class=\"author\">Ravie Lakshmanan<\/span>)<\/p>\n<p>\u00a0<\/p>\n<p>\u00a0<\/p>\n\n\n","protected":false},"excerpt":{"rendered":"<p>Malware PseudoManuscrypt se espalha da mesma maneira que o CryptBot e tem como alvo os coreanos \u00a0 V\u00e1rias m\u00e1quinas Windows localizadas na Coreia do Sul foram alvo de um botnet rastreado como PseudoManuscrypt, desde pelo menos maio de 2021, empregando as mesmas t\u00e1ticas de entrega de outro malware chamado CryptBot . \u00a0 \u201cO PseudoManuscrypt est\u00e1 [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":19290,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[89,100,105,99],"tags":[],"class_list":["post-19286","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-basico","category-diversos","category-noticias","category-novidades"],"_links":{"self":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/19286","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/comments?post=19286"}],"version-history":[{"count":7,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/19286\/revisions"}],"predecessor-version":[{"id":19295,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/19286\/revisions\/19295"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media\/19290"}],"wp:attachment":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media?parent=19286"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/categories?post=19286"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/tags?post=19286"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}