DESKTOPS

AvisLoader: vírus para Windows se passa pelo DocuSign e se esconde na rede do Tox para não ser derrubado

Por Melhores Tech · deslize para ver →

O que aconteceu

Varonis descreve malware que engana a vítima com falso pedido de assinatura, pede um comando no terminal e usa o mensageiro Tox em vez de servidor fixo.

Entenda

Como o AvisLoader infecta o computador?

Por uma página que imita um pedido de assinatura do DocuSign. Ela pede que a vítima cole uma linha de comando no terminal do Windows para liberar o documento, e é esse comando que instala o malware.

04
Entenda

Por que o AvisLoader é difícil de tirar do ar?

Em vez de falar com um servidor ou domínio fixo, ele recebe ordens pela rede descentralizada do Tox, um mensageiro criptografado. Os criminosos podem trocar de máquina e manter a mesma identidade, sem perder os PCs infectados.

05
Entenda

Como me proteger desse golpe?

Nenhum serviço legítimo de assinatura eletrônica pede para você rodar comandos no terminal. Se uma página mandar colar algo no PowerShell ou no Executar, feche e confirme o pedido direto com quem supostamente enviou o documento.

A matéria completa está no nosso site

Ler matéria completa →

melhorestech.com

Ler matéria completa