A Organização Mundial de Saúde (OMS) ou a Organização das Nações Unidas (ONU) estão a ser mais usadas em campanhas de phishing, desde o início de maio, é a conclusão da Check Point. Desde o princípio do mês, os investigadores empresa de segurança identificaram «192 mil ciberataques semanais relacionados com a Covid-19».
Segundo a Check Point, houve um «aumento da atividade em 30% comparando com as semanas anteriores» – são ataques em que os cibercriminosos se fazem passar pela OMS pela ONU, mas não só. A empresa diz ainda que as aplicações Zoom, Microsoft Team ou Google Meet também são usadas neste tipo de ataque.
Um dos emails usados para phishing tem o assunto ‘Carta urgente da OMS: Primeiro teste da vacina Covid-19 em humanos/atualização de resultados’, a partir do domínio who.int. Este email vinha com um ficheiro que parecia ser uma folha de cálculo, mas que na verdade era um executável.
Se os utilizadores clicassem no ‘xerox_scan_covid-19_carta de informação urgente.xlxs.exe’, o PC era infectado com o malware (vírus) Agent Tesla, «que permite roubar passwords do dispositivo da vítima».
Além destes ataques, a Check Point diz ainda que, durante a pandemia, se registaram «mais de noventa mil domínios, em todo o mundo», relacionados com o SARS-CoV-19, vinte mil dos quais nas «últimas três semanas» – destes, 2% eram maliciosos.
Tagus Park – Edifício Tecnologia 4.1
Avenida Professor Doutor Cavaco Silva, nº 71 a 74
2740-122 – Porto Salvo, Portugal
online@medianove.com