Malware FakeUpdates continua a dominar ataques em Portugal: a saúde é o sector mais afectado

De acordo com a Check Point, o FakeUpdates foi criado pelo grupo russo de cibercrime Evil Corp.

Por: Ricardo Durand
Tempo de leitura: 1 min
©Mika Baumeister

O início de 2024 continua a ser marcado pelos estragos feitos pelo FakeUpdates, também é conhecido por SocGholish. Segundo a Check Point, que identificou esta ameaça, este malware usa «JavaScript para atacar sites, especialmente plataformas de gestão de conteúdos».

Em Fevereiro, foi mesmo detectada uma nova série de ataques do FakeUpdates, dirigida a plataformas WordPress: «Esses sites foram infectados com contas de administrador wp-admin hackeadas e versões alteradas de plug-ins autênticos do WordPress. Isto enganou os utilizadores e levou-os a fazer download de um trojan de acesso remoto».

De acordo com a Check Point, o FakeUpdates foi criado pelo «grupo russo de cibercrime Evil Corp», que o rentabiliza «através da venda de acesso aos sistemas que infecta». Em Portugal, o sector mais afectado pelos ataques deste malware foi o da saúde, seguido pelo da educação/investigação e o das telecomunicações.

No top 3 de ataques registados em Portugal, durante o mês de Fevereiro, pela Check Point estão o Qbot (roubo de credenciais bancárias) e o CloudEyE (um gestor de downloads malicioso).

Etiquetas:
Por: Ricardo Durand Editor
Seguir:
Começou no jornalismo de tecnologias em 2005 e tem interesse especial por gadgets com ecrã táctil e praias selvagens do Alentejo. É editor do site Trendy e faz regularmente viagens pelo País em busca dos melhores spots para fazer surf. Pode falar com ele pelo email rdurand@pcguia.fidemo.pt.
Deixar um comentário

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Exit mobile version