A Trend Micro pesquisa revelou que um kit de criação de ferramentas automatizadas (ATK) está sendo usado para baixar e executar o Redline Stealer em computadores afetados. O uso de ATK para baixar e executar payloads maliciosos não é novo, mas é a primeira vez que vítimas têm um programa de computador que abre automaticamente anúncios do Google para ganhar dinheiro para cybercriminosos.
O kit de criação de ferramentas automatizadas (ATK) contém vários componentes, incluindo um programa que baixa e executa payloads maliciosos. Uma vez que o programa é instalado, o ATK bruteforce nos sites do Google para mostrar anúncios. Quando os usuários visitam esses sites, o ATK abre o navegador e mostra o anúncio em um quadro separado. Enquanto o usuário estiver visualizando o anúncio, o ATK continuará a mostrar anúncios.
O criminoso recebe um pagamento pelos anúncios que são visualizados. A Trend Micro também observou que essa campanha está sendo executada em vários países, incluindo os Estados Unidos, Reino Unido, Alemanha, França, Itália, Espanha, Brasil, México, Argentina, Peru, Chile, Colômbia e Venezuela.
Uma cidade na Carolina do Norte e um escritório de advogados distritais cobrindo quatro condados…
O surgimento da Nytheon AI marca uma escalada significativa no cenário das plataformas (LLM) de…
Um pesquisador de segurança revelou uma vulnerabilidade crítica de injeção de SOQL no controlador interno…
Falha permite que invasores manipulem o agente de um usuário por meio de um problema…
Um exploit de dia zero, dirigido aos firewalls FortiGate da Fortinet, foi descoberto à venda…
A família SHELBY mostra um exemplo preocupante de malware moderno com design modular, sofisticado e…