Por Melhores Tech · deslize para ver →
Varonis descreve malware que engana a vítima com falso pedido de assinatura, pede um comando no terminal e usa o mensageiro Tox em vez de servidor fixo.
Por uma página que imita um pedido de assinatura do DocuSign. Ela pede que a vítima cole uma linha de comando no terminal do Windows para liberar o documento, e é esse comando que instala o malware.
Em vez de falar com um servidor ou domínio fixo, ele recebe ordens pela rede descentralizada do Tox, um mensageiro criptografado. Os criminosos podem trocar de máquina e manter a mesma identidade, sem perder os PCs infectados.
Nenhum serviço legítimo de assinatura eletrônica pede para você rodar comandos no terminal. Se uma página mandar colar algo no PowerShell ou no Executar, feche e confirme o pedido direto com quem supostamente enviou o documento.
melhorestech.com