Quando é aberto, o ficheiro anexo utiliza uma variante de malware chamada 'DownloaderGuide'. Trata-se de um programa que se utiliza para instalar aplicações como barras de ferramentas, adware ou optimizadores de sistemas sem o consentimento do utilizador. Os investigadores da Check Point determinaram que a campanha inclui diferentes ficheiros executáveis, todos enviados em emails com o assunto "World_Cup_2018_Schedule_and_Scoresheet_V1.##_CB-DL-Manager."
A campanha nasceu a 30 de maio de 2018, e alcançou o seu ponto de maior expansão a 5 de junho. Durante a semana passada, teve um novo pico de atividade, coincidindo com os primeiros jogos do Mundial.
"Os cibercriminosos sabem que os eventos desportivos que atraem grandes grupos de população são uma oportunidade de ouro para lançar novas campanhas", explica Maya Horowitz, diretora do Grupo de Inteligência de Ameaças da Check Point. "Graças à expectativa e à publicidade que o Mundial gera, os colaboradores das empresas são mais propensos a abrir emails não solicitados e ficheiros anexos do que normalmente. Para evitá-lo, as empresas devem tomar medidas para recordar às suas equipas as práticas que podem ajudar a evitar que estos ataques tenham êxito”.
"Além disso, as empresas também devem garantir que o phishing não chega às caixas de entrada através de uma ferramenta de segurança multicamada. Só assim poderão proteger-se tanto contra os ciberataques conhecidos como contra as novas ameaças ".
A Check Point disponibiliza uma série de conselhos para que as pessoas se protejam das ciberameaças durante o Campeonato do Mundo da FIFA 2018:
- Mantenha o software atualizado – Assegure-se que o sistema operativo do seu PC ou dispositivo móvel, o software de segurança, as aplicações e os browsers web estão atualizados com as últimas versões. Isto constituirá uma defesa eficaz contra o malware, os vírus e outras ameaças online.
- Atenção aos websites falsos. Os cibercriminosos aproveitam os grandes eventos para criar websites e domínios falsos, oferecendo desde merchandising até notícias e streaming em direto. Estes sites parecem ser oficiais, mas podem ser utilizados para instalar malware ou roubar informação pessoal dos visitantes.
- Cuidado com os emails de remetentes desconhecidos - Durante o Mundial, os cibercriminosos enviam emails com ofertas, sorteios ou entradas gratuitas para os jogos, que incluem hiperligações ou ficheiros com malware. É melhor evitar abrir emails ou ficheiros anexos de um remetente não reconhecido.
- Desconfie das ligações Wi-Fi gratuitas – Como há jogos a quase qualquer hora do dia, muitas pessoas utilizarão redes públicas de WiFi para vê-los nos seus dispositivos móveis. No entanto, muitas são alvos fáceis, que os cibercriminosos aproveitam para por em perigo e intercetar dados pessoais como emails e passwords, ou para enviar malware para os tablets e smartphones ligados a essas redes.
A Check Point Software Technologies Ltd., é o maior fornecedor mundial especializado unicamente em segurança, que proporciona soluções líderes da indústria e protege os clientes de ciberataques com uma taxa inigualável de capturas de malware e outros tipos de ameaças. A Check Point oferece uma completa arquitetura de segurança para defender desde as redes empresariais até aos dispositivos móveis, além da gestão da segurança mais intuitiva e integral. A Check Point protege mais de 100.000 organizações de todos os tamanhos.