Hackers ligados à Coreia do Norte estão ampliando golpes digitais ao usar redes sociais como caminho para ciberataques. Perfis falsos simulam ser usuários comuns e iniciam conversas para ganhar a confiança das vítimas.
O grupo APT37, segundo relatório da Genians, aborda pessoas no Facebook explorando temas de interesse para estabelecer uma amizade e induzi-las a baixar um suposto leitor de PDF.
Atante, o arquivo enganoso instala um malware que funciona como porta de entrada para o acesso remoto ao dispositivo da vítima. O código oculto permite coletar dados e monitorar atividades.
O aplicativo malicioso também capta telas e contorna algumas ferramentas de segurança, dificultando a detecção por equipes de segurança cibernética.
Segundo a análise, os hackers não apenas disseminam vírus, mas mudam a forma de entrega dos ataques. A recomendação é desconfiar de perfis desconhecidos e de links ou arquivos duvidosos.
Medidas preventivas
- Evitar baixar conteúdos de fontes não confiáveis.
- Verificar a procedência de leitores de PDF ou apps solicitados por mensagens.
- Manter sistemas e antivírus atualizados para reduzir riscos.
Entre na conversa da comunidade