• Identificação Digital
    • Certificação Digital
    • Assinatura Digital
    • Assinatura Eletrônica
    • Biometria
    • Soluções Corporativas
    • mobileID
  • Certificado Digital
      • Todos
      • Benefícios e Aplicações
      • Casos de Sucesso
      • Conectividade Social
      • eSocial
      • Eventos
      • Glossário da Certificação Digital
      • Imposto de Renda
      • Nota Fiscais: NF-e e NFC-e
      • Renovação
      • ShowcaseCD
      • Suporte Certificado Digital
      • Tipos de Certificado Digital
      Serasa certificado digital não é mais válido?

      Serasa certificado digital não é mais válido?

      SisPass: saiba como criar pássaros de acordo com a lei

      SisPass: saiba como criar pássaros de acordo com a lei

      Dirbi: saiba tudo sobre a nova obrigação acessória para empresas

      Dirbi: saiba tudo sobre a nova obrigação acessória para empresas

      O que é Selo Eletrônico e como funciona?

      O que é Selo Eletrônico e como funciona?

  • Novas Tecnologias
    • Curiosidades do Mundo Digital
    • Segurança da Informação
    • Diversão e Entretenimento
    • Dicas
  • Empreendedorismo
    • Aumente as vendas
      • Compra Segura
      • Para o seu e-commerce
    • Empreendedor
    • Contador
    • Advogado
    • Médico
  • Certisign na mídia
  • Onboarding
  • Tutoriais
Certisign Explica
  • Identificação Digital
    • Certificação Digital
    • Assinatura Digital
    • Assinatura Eletrônica
    • Biometria
    • Soluções Corporativas
    • mobileID
  • Certificado Digital
      • Todos
      • Benefícios e Aplicações
      • Casos de Sucesso
      • Conectividade Social
      • eSocial
      • Eventos
      • Glossário da Certificação Digital
      • Imposto de Renda
      • Nota Fiscais: NF-e e NFC-e
      • Renovação
      • ShowcaseCD
      • Suporte Certificado Digital
      • Tipos de Certificado Digital
      Serasa certificado digital não é mais válido?

      Serasa certificado digital não é mais válido?

      SisPass: saiba como criar pássaros de acordo com a lei

      SisPass: saiba como criar pássaros de acordo com a lei

      Dirbi: saiba tudo sobre a nova obrigação acessória para empresas

      Dirbi: saiba tudo sobre a nova obrigação acessória para empresas

      O que é Selo Eletrônico e como funciona?

      O que é Selo Eletrônico e como funciona?

  • Novas Tecnologias
    • Curiosidades do Mundo Digital
    • Segurança da Informação
    • Diversão e Entretenimento
    • Dicas
  • Empreendedorismo
    • Aumente as vendas
      • Compra Segura
      • Para o seu e-commerce
    • Empreendedor
    • Contador
    • Advogado
    • Médico
  • Certisign na mídia
  • Onboarding
  • Tutoriais

Malwares estão sendo distribuídos sob o disfarce de alerta de Certificado SSL expirado

CERTIFICADO SSL
Certisign 12 de março de 2020 Nenhum comentário 1804 views
  • Facebook Certisign
  • Linkedin Certisign
  • Instagram Certisign
  • Youtube Certisign
  • Twitter Certisign

Recentemente, após a divulgação da revogação de 3 milhões de Certificados SSL, que deixou donos de sites e gestores de TI em alerta, mais precisamente em 5 de março, pesquisadores da Kaspersky identificaram uma nova técnica de distribuição de malware que simula um alerta de segurança de Certificado SSL expirado.

Certificados SSL expirado?

Marcio D’Avila é Consultor Técnico e especialista em Segurança Digital da Certisign

A técnica de distribuição não é nova. Os cibercriminosos convidam vítimas para instalar uma nova versão de um navegador de internet ou uma atualização do sistema operacional. Neste caso, o site infectado mostra aos visitantes um falso alerta de segurança do navegador, informando que o Certificado SSL expirou, e são orientados a instalar uma atualização de segurança para prosseguir na navegação.

E o problema continua. Ao clicar no botão “Install (Recommended)“, o visitante inicia o download de um arquivo malicioso com o nome Certificate_Update_v02.2020.exe, que pode infectar a máquina com um malware do tipo backdoor, conhecidos como Mokes e Buerak.

Tipos de malware

Mokes

O Mokes é um backdoor para mac OS e Windows capaz de extrair diversos tipos de informação da máquina da vítima, incluindo dados, áudio, vídeo, bem como a captura da tela a cada 30 segundos e os registro do que foi digitado no teclado. Ele também instala um backdoor para persistência e usa a criptografia forte (AES-256) para disfarçar suas atividades.

Buerak

Já o Buerak é um Trojan baseado no Windows capaz de executar códigos, adulterar processos em execução, roubar conteúdo e se manter por meio de chaves do registro. Ele é capaz de danificar vários arquivos e aplicativos importantes do sistema operacional.

Fique seguro com Certificado SSL

Por isso, sempre fique atento a mensagens que recomendem a instalação de aplicativos, como a solução para um problema. Estar a um clique de resolver um problema pode ser perigoso. E, claro, mantenha seu sistema operacional e o antivírus com as últimas atualizações do fabricante instaladas e navegue somente em sites seguros protegidos por um Certificado SSL válido.

Você pode gostar: Milhões de sites tiveram problemas com o Certificado SSL gratuito


Esse conteúdo foi útil?

Clique em uma estrela para avaliá-lo!

Poxa! Lamentamos que este post não tenha sido útil para você!

Vamos melhorar este post!

Diga-nos como podemos melhorar esta postagem?

Postagens relacionadas

Open Banking: o que é e o que sua instituição precisa para fazer parte
Open Banking

Certificação Digital para o e-commerce é tema da Certisign na nova etapa do Ciclo MPE.net

Para ter uma loja virtual de sucesso, aposte na segurança

Mercado de e-Commerce crescerá 26%. Sua loja estará nesse índice?
Mercado de e-Commerce crescerá 26%. Sua loja estará nesse índice?

Deixe seu comentário Cancel Reply

Your email address will not be published. Required fields are marked *

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

*

NewsLetter

Nossa loja

 

Certificado e-CNPJ

 

Certificado e-CPF

 

Combo NF-e

 

Renovação Online

 

Seções

Arquivo

banner

Certisign Certificadora Digital S/A.

Sign In

Remember Me

Lost Password

Lost Password

Please enter your username or email address. You will receive a link to create a new password via email.

Sign In