Por Melhores Tech · deslize para ver →
Pesquisadores da Gen Digital e da Expel identificaram os malwares WordlistLoader e SynkLoader, que usam verificações falsas e suporte fake no Teams para roubar senhas.
É um golpe em que a vítima vê uma verificação falsa — normalmente um CAPTCHA — que pede para copiar um texto e colá-lo na caixa Executar do Windows. Esse texto é, na verdade, um comando que baixa e instala o malware.
O SynkLoader se passa por suporte técnico e contata a vítima pelo Teams, convencendo-a a instalar um suposto limpador de arquivos. O programa abre a porta para outras ferramentas invasoras, incluindo uma tela de bloqueio falsa do…
Nunca cole comandos na caixa Executar ou no PowerShell a pedido de um site. Nenhuma verificação legítima de CAPTCHA exige atalhos de teclado. Em empresas, bloquear a execução de scripts em contas sem privilégio administrativo…
melhorestech.com