{"id":285877,"date":"2023-03-24T11:42:00","date_gmt":"2023-03-24T08:42:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=285877"},"modified":"2023-03-24T11:42:38","modified_gmt":"2023-03-24T08:42:38","slug":"hackers-usando-o-medo-do-covid-19-omicron-strain-para-atacar-universidades-dos-eua","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/pt-pt\/hackers-usando-o-medo-do-covid-19-omicron-strain-para-atacar-universidades-dos-eua\/","title":{"rendered":"Hackers usando o medo do COVID-19 Omicron Strain para atacar universidades dos EUA"},"content":{"rendered":"\n<p><strong>De acordo com uma pesquisa da <a href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/university-targeted-credential-phishing-campaigns-use-covid-19-omicron-themes\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Proofpoint<\/a>, um novo ataque de phishing est\u00e1 ocorrendo onde os invasores est\u00e3o aproveitando o medo da dissemina\u00e7\u00e3o da nova cepa COVID-19, Omicron, para roubar credenciais de login de contas em v\u00e1rias universidades norte-americanas.<\/strong><\/p>\n<p>Os pesquisadores da Proofpoint disseram que os <a href=\"https:\/\/vpn.inform.click\/pt-pt\/phishing-como-reconhece-lo-e-protege-lo\/\" title=\"ataques de phishing\">ataques de phishing<\/a> come\u00e7aram em outubro, mas testemunharam um aumento acentuado em novembro. Os e-mails enviados pelos invasores cont\u00eam informa\u00e7\u00f5es gerais sobre a nova variante COVID-19 Omicron e informa\u00e7\u00f5es sobre testes.<\/p>\n<p>Os cibercriminosos usam a preocupa\u00e7\u00e3o com o COVID-19 atraindo alvos com golpes de phishing desde janeiro de 2020.<\/p>\n<h2>Detalhes da campanha de phishing<\/h2>\n<p>Nesta campanha do tema COVID-19, os invasores t\u00eam como alvo v\u00e1rias universidades norte-americanas. <strong>Os alunos e professores recebem um e-mail de phishing que cont\u00e9m URLs e anexos que coletam credenciais de login quando clicados.<\/strong> As landing pages imitam o portal de login da universidade. Na maioria dos casos, os invasores redirecionam os usu\u00e1rios para uma p\u00e1gina leg\u00edtima do portal da universidade, ap\u00f3s a qual as credenciais s\u00e3o coletadas.<\/p>\n<p>Esses e-mails s\u00e3o geralmente submetidos como:<\/p>\n<p><strong>Aten\u00e7\u00e3o necess\u00e1ria &#8211; Informa\u00e7\u00f5es sobre a variante Omicron COVID-19<\/strong><\/p>\n<p>O e-mail tamb\u00e9m cont\u00e9m um link para a p\u00e1gina de login da universidade, conforme mostrado abaixo:<\/p>\n<p>(Imagem: Ponto de prova)<\/p>\n<p>Alguns alunos tamb\u00e9m receberam e-mails com anexos de teste COVID-19. O anexo leva \u00e0 p\u00e1gina de login da universidade, onde as credenciais s\u00e3o roubadas.<\/p>\n<\/p>\n<p>P\u00e1gina de roubo de credenciais na falsifica\u00e7\u00e3o de e-mail de phishing Vanderbilt University. (Imagem: Ponto de prova)<\/p>\n<p>De acordo com a Proofpoint, os clusters de amea\u00e7as usam m\u00e9todos diferentes para distribuir essas campanhas. Nesta campanha variante da Omicron COVID-19, os invasores est\u00e3o usando uma infraestrutura controlada por atores para hospedar sites universit\u00e1rios falsos de roubo de credenciais usando nomes de dom\u00ednio semelhantes. Esses incluem:<\/p>\n<ul>\n<li>sso[.]ucmo[.]edu[.]chato[.]cf\/Covid19\/authenticationedpoint.html<\/li>\n<li>sso2[.]astate[.]edu[.]chato[.]cf\/login\/authenticationedpoint.html<\/li>\n<\/ul>\n<p>Da mesma forma, as campanhas Omicron baseadas em anexos usam sites WordPress comprometidos para capturar credenciais. Esses incluem:<\/p>\n<ul>\n<li>hfbcbiblestudy[.]org\/demo1\/includes\/jah\/[university]\/auth[.]PHP<\/li>\n<li>afr-tours[.]co[.]za\/includes\/css\/js\/edu\/web\/etc\/login[.]PHP<\/li>\n<li>traveloaid[.]com\/css\/js\/[university]\/auth[.]php<\/li>\n<\/ul>\n<p>Em algumas campanhas, os invasores tamb\u00e9m tentaram roubar senhas de autentica\u00e7\u00e3o multifator, fingindo ser o Duo. O roubo de c\u00f3digos MFA permitiria que os invasores ignorassem a segunda camada de seguran\u00e7a.<\/p>\n<p><a href=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-105804-625bea21db344.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/vpn.inform.click\/wp-content\/uploads\/2022\/04\/post-105804-625bea21db344.png\" alt=\"\"><\/a><\/p>\n<p>P\u00e1gina de destino do roubo de credenciais do MFA Duo (Imagem: Proofpoint)<\/p>\n<p>A Proofpoint tamb\u00e9m observou que, uma vez que os invasores obt\u00eam acesso \u00e0s contas da universidade, eles usam essas contas comprometidas para divulgar a campanha e enviar e-mails. Os e-mails comprometidos tamb\u00e9m s\u00e3o usados \u200b\u200bpara espalhar a mesma amea\u00e7a para outras universidades.<\/p>\n<blockquote>\n<p>&#8220;\u00c9 prov\u00e1vel que essa atividade aumente nos pr\u00f3ximos dois meses, \u00e0 medida que as faculdades e universidades fornecem e exigem testes para estudantes, professores e outros trabalhadores que viajam de e para o campus durante e ap\u00f3s a temporada de f\u00e9rias, e \u00e0 medida que a variante Omicron surge mais amplamente, &quot; \u2013 Pesquisadores da Proofpoint.<\/p>\n<\/blockquote>\n<p>Algumas universidades que foram visadas incluem a University of Central Missouri e a Vanderbilt University. Hank Schless, gerente s\u00eanior da Lookout, disse que, no in\u00edcio da pandemia, havia muita atividade de phishing atraindo alvos com promessas de ajuda do governo, testes gratuitos de COVID-19, informa\u00e7\u00f5es sobre paralisa\u00e7\u00f5es do governo e muito mais.<\/p>\n<p><strong>Schless disse que sua empresa viu um aumento de 87% nos ataques de phishing m\u00f3vel no primeiro trimestre de 2020<\/strong>. Em 2021, os atacantes come\u00e7aram a atrair pessoas com promessas de informa\u00e7\u00f5es sobre vacinas e reabertura.<\/p>\n<blockquote>\n<p>&#8220;Entre o quarto trimestre de 2020 e o primeiro trimestre de 2021, a exposi\u00e7\u00e3o a phishing aumentou 127% e permaneceu no mesmo n\u00edvel no segundo e terceiro trimestres. Agora, com perguntas sobre as variantes Delta e Omicron, os invasores est\u00e3o novamente usando isso como uma maneira de convencer as v\u00edtimas em potencial a confiar em sua comunica\u00e7\u00e3o e compartilhar credenciais de login ou baixar malware sem saber. As institui\u00e7\u00f5es acad\u00eamicas s\u00e3o alvos maduros aos olhos dos cibercriminosos&quot;, disse Schless.<\/p>\n<\/blockquote>\n<p>De acordo com Schless, os invasores podem usar credenciais para roubar dados de pesquisas de universidades e projetos que podem levar a <a href=\"https:\/\/vpn.inform.click\/pt-pt\/ransomware-o-que-sao-e-como-remove-los-com\/\" title=\"ataques de ransomware\">ataques de ransomware<\/a>. De acordo com a Proofpoint, o objetivo final dos invasores ainda \u00e9 desconhecido. No entanto, de acordo com Schless, essas <strong>&#8220;campanhas costumam ser o ponto de partida para ataques cibern\u00e9ticos mais avan\u00e7ados&#8221;.<\/strong><\/p>\n<p>Se voc\u00ea receber um e-mail de phishing, encaminhe-o para o <strong>Anti-Phishing Working Group<\/strong> em <a href=\"mailto:reportphishing@apwg.org\">reportphishing@apwg.org<\/a>. Se voc\u00ea recebeu uma mensagem de texto de phishing, encaminhe-a para SPAM (7726).<\/p>\n<p>Voc\u00ea tamb\u00e9m pode denunciar o ataque de phishing \u00e0 <strong>FTC<\/strong> em <a href=\"https:\/\/reportfraud.ftc.gov\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">ReportFraud.ftc.gov<\/a>.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Os hackers t\u00eam como alvo estudantes da Vanderbilt University, da University of Central Missouri e de outras escolas que utilizam a cepa Omicron COVID-19.<\/p>\n","protected":false},"author":1,"featured_media":400712,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8592,8562,8552,8522,527,8480],"tags":[],"class_list":["post-285877","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-diversos","category-em-geral","category-noticia","category-protecao-de-dados","category-sem-categoria","category-vpn-e-privacidade"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts\/285877","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/comments?post=285877"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts\/285877\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/media\/400712"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/media?parent=285877"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/categories?post=285877"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/tags?post=285877"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}