Geral – A recomendação é interromper a navegação sempre que uma página pedir para copiar e colar códigos no Executar, PowerShell ou Prompt de Comando. Plataformas legítimas de assinatura digital não exigem esse procedimento para liberar documentos.
Pesquisadores da empresa Varonis identificaram o AvisLoader, um programa malicioso que se apresenta como um pedido de assinatura do DocuSign. A página falsa tenta convencer a vítima a executar um comando, abrindo caminho para a invasão do computador.
Como o vírus age
Em vez de usar um servidor fixo, o AvisLoader se comunica com os invasores por uma rede de mensagens criptografadas. Isso dificulta bloquear o acesso dos criminosos, que conseguem manter o controle dos computadores mesmo se mudarem a base do ataque.
O programa também pode alterar atalhos de aplicativos para entrar em ação antes da abertura de programas comuns. No painel de controle, os invasores conseguem visualizar dados sobre os computadores infectados e enviar novos arquivos maliciosos.
(Redação, João Lemes. Fonte: TecMundo)
Acompanhe o NP pelas redes sociais:
- Tiktok: @np.expresso
- Comunidade no WhatsApp: Clique Aqui
- Instagram: npexpresso
- Facebook: NPExpresso



