Novo Malware 'DeepLoad' Rouba Credenciais de Carteiras Digitais com Técnica de Injeção
Um novo malware identificado como DeepLoad está preocupando especialistas em cibersegurança por sua capacidade de roubar credenciais de carteiras digitais. Utilizando a técnica de engenharia social ClickFix e o método de Injeção de APC, o DeepLoad se esconde em processos legítimos do sistema para operar de forma invisível.
Modus Operandi do DeepLoad
Pesquisadores da ReliaQuest descobriram que o DeepLoad infecta dispositivos por meio da técnica ClickFix. Uma vez ativo, o malware apaga seus rastros no PowerShell e utiliza funções diretas do Windows para evitar detecção. Ele emprega a Injeção de APC para ocultar seu código malicioso dentro do processo 'Lock App Host.exe', substituindo carteiras de criptomoedas reais por falsas e instalando uma extensão que intercepta dados do usuário. As informações roubadas são enviadas para os cibercriminosos.
Técnica de Instalação ClickFix
A instalação do DeepLoad ocorre através da técnica ClickFix, uma forma de engenharia social. Usuários que acessam sites falsos que exibem erros no navegador ou no PC são levados a clicar em um botão para corrigir o problema. Ao seguir as instruções, que envolvem colar um comando específico no menu executar do Windows, o malware é instalado silenciosamente. A detecção e remoção do DeepLoad são complexas, pois muitas vítimas desconhecem sua presença.