Olá Thiago, como vai?
A Cisco Talos alerta para uma campanha de spam que tem como alvos principais executivos em cargos de C-Level que atuam nas grandes empresas do Brasil. O braço de inteligência de ameaças da Cisco em nível global destaca que essa ação de cibercriminosos se passa por instituições financeiras ou operadoras de telefonia celular.
O objetivo desses agentes maliciosos é instalar ferramentas de monitoramento e gerenciamento remoto (RMM) por meio de mensagens e simular faturas vencidas ou recibos eletrônicos de pagamentos emitidos como NF-e para serem iscas nas mensagens e, dessa forma, conseguirem essa infecção inicial.
De acordo com a Cisco Talos, a existência dessa ação começou a ser percebida em janeiro deste ano. As pessoas são induzidas a acessar links maliciosos hospedados no Dropbox.
Você acha que é possível aproveitar essa sugestão. Os detalhes de como essa campanha funciona está no release logo abaixo.
Obrigado e um abraço.
Equipe de Comunicação da Cisco
Relatório da Cisco Talos alerta para campanha de spam que mira executivos brasileiros
São Paulo, 20 de maio de 2025 – Um novo relatório da Cisco Talos – braço de inteligência de ameaças da Cisco em nível global – alerta para uma campanha de spam contra usuários brasileiros direcionada principalmente a executivos em cargos C-level, contas de finanças e de Recursos Humanos de diversos setores. O objetivo é instalar ferramentas comerciais de monitoramento e gerenciamento remoto (RMM) por meio de mensagens que se passam por instituições financeiras ou operadoras de telefonia celular.
A existência dessa ação começou a ser percebida em janeiro deste ano. Ao enganar esse público, os cibercriminosos simulam faturas vencidas ou recibos eletrônicos de pagamento emitidos como NF-e como iscas nas mensagens para conseguirem essa infecção inicial. Dessa forma, as pessoas são induzidas a acessar links maliciosos hospedados no Dropbox.
De acordo com o relatório da Cisco Talos, tanto as mensagens que simulam a Nota Fiscal Eletrônica quanto a dos boletos vencidos levam a um arquivo no Dropbox. Nessa nuvem, existe o instalador binário malicioso da ferramenta RMM. Os nomes dos arquivos também contêm referências à Nota Fiscal, conforme a lista abaixo:
Nota:
A Cisco Talos ainda aponta no relatório que algumas instituições educacionais e governamentais também foram alvo dos cibercriminosos. Para se chegar a essa avaliação, os especialistas se baseiam nos destinatários mais comuns encontrados nas mensagens monitoradas durante esse período de campanha.
Objetivo da campanha de spam
A Cisco Talos informou que a N-able já tem ciência dessa utilização e tomou medidas para desativar as contas de teste afetadas. Outra ferramenta usada em alguns casos é o PDQ Connect, um aplicativo RMM semelhante. Em ambos os casos, são oferecidos 15 dias de teste gratuito.
Além disso, a Cisco Talos também verificou amostras com mais de 15 dias com a finalidade de avaliar se esses atores utilizavam uma versão de teste ao invés de credenciais roubadas para criar as contas. Os especialistas confirmaram que todas elas estavam desativadas. Por outro lado, as mais recentes encontradas nos últimos 15 dias estavam todas ativas.
Confira o relatório completo da Cisco Talos neste link.
Sobre a Cisco
Relações com a Imprensa |
Para não receber mais mensagens deste remetente, vá para esta página.