Trend Micro descobre versão maliciosa do WhatsApp para desktop

Valendo-se da onda do noticiário sobre a aquisição pelo Facebook do popular aplicativo de mensagens instantâneas WhatsApp, os cibercriminosos não perderam tempo. Em apenas já fazem um ataque de spam afirmando que a versão desktop do aplicativo móvel já está sendo testada.

Os engenheiros da Trend Micro encontraram uma amostra desse spam e detectaram que a mensagem fornece um link para o download da suposta versão com o TROJ_BANLOAD.YZV, comumente utilizado para baixar malwares bancários.

Neste caso, o TSPY_BANKER.YZV é baixado para o sistema. Esta variante bancária recupera logins e senhas armazenadas, representando um risco de segurança para contas online que são acessadas ​​no sistema afetado. O malware bancário aparece com uma mensagem em português, indicando que os alvos são usuários no Brasil.

“Embora o volume da disseminação deste spam ainda esteja relativamente baixa, esse número está aumentando. Uma de nossas fontes de Spam informou que amostras da execução do malware responderam por até 3% de todos os emails vistos por ela, o que indica um potencial surto deste spam”, diz Mark Manahan, pesquisador da Trend Micro.

Os usuários devem ser cautelosos com esta mensagem ou similares. O WhatsApp, atualmente, não possui parcerias com Windows ou Mac, por isso, todas as mensagens que informam que tal versão esteja disponível podem ser consideradas fraudes. A Trend Micro protege os usuários deste tipo de ataque, detectando arquivos ou spams maliciosos, além de bloquear os sites relacionados ao malware.

Fonte: Convergência Digital

Anúncios

Deixe um comentário

Preencha os seus dados abaixo ou clique em um ícone para log in:

Logotipo do WordPress.com

Você está comentando utilizando sua conta WordPress.com. Sair / Alterar )

Imagem do Twitter

Você está comentando utilizando sua conta Twitter. Sair / Alterar )

Foto do Facebook

Você está comentando utilizando sua conta Facebook. Sair / Alterar )

Foto do Google+

Você está comentando utilizando sua conta Google+. Sair / Alterar )

Conectando a %s