Golpe falso de suporte de TI infecta dispositivos empresariais com malware Havoc

Um golpe enganoso de suporte técnico enganou funcionários, levando-os a comprometer os computadores da empresa. Posando como ajuda de TI, os golpistas guiam as vítimas por etapas que instalam o malware Havoc. O ataque começa com e-mails de spam e escala via chamadas telefônicas falsas.

Em um incidente recente de cibersegurança relatado pela TechRadar, funcionários acreditavam estar resolvendo um erro do navegador quando infectaram inadvertidamente seus próprios dispositivos empresariais. O golpe começa com uma enxurrada de mensagens de spam, seguida de uma chamada telefônica de indivíduos fingindo ser suporte de TI. Esses interlocutores instruem as vítimas sobre ações que levam, no final, a um comprometimento total da rede usando o malware Havoc. Os golpistas guiam os funcionários por o que parece ser uma solução de problemas rotineira. No entanto, essas etapas instalam silenciosamente o malware, concedendo aos atacantes acesso profundo aos sistemas corporativos. A TechRadar destaca como tais táticas simples — uma enxurrada de spam combinada com uma chamada de suporte convincente — podem resultar em violações significativas. Nenhuma empresa ou local específico é mencionado no relatório, mas o método ressalta vulnerabilidades no treinamento e na conscientização dos funcionários. O artigo, publicado em 7 de março de 2026, serve como um exemplo cauteloso de ataques de engenharia social no setor tecnológico.

Artigos relacionados

IT expert Supangat warns of Lebaran digital scams via WhatsApp and SMS in a press conference illustration.
Imagem gerada por IA

IT expert warns of digital scams ahead of Lebaran

Reportado por IA Imagem gerada por IA

Ahead of Idul Fitri, IT expert from Untag Surabaya, Supangat, urges the public to heighten vigilance against scams via WhatsApp and SMS. Rising digital transactions are exploited by cybercriminals. Vida founder Niki Santo Luhur identifies two main methods: phishing and malware prevalent in Indonesia.

Golpistas estão enviando e-mails que parecem genuínos para usuários do OpenAI, projetados para manipulá-los a revelar dados críticos rapidamente. Esses e-mails são seguidos por chamadas vishing que intensificam a pressão sobre as vítimas para divulgar detalhes da conta. A campanha destaca riscos contínuos na segurança de plataformas de IA.

Reportado por IA

Cisco Talos detalhou como um grupo ligado à China explora uma zero-day não corrigida em appliances de segurança de e-mail desde finais de novembro de 2025, implantando backdoors e ferramentas de apagamento de logs para acesso persistente.

Atores de ameaças estão enviando cartas físicas se passando por Trezor e Ledger para enganar usuários de carteiras de hardware de criptomoedas a revelarem frases de recuperação. As cartas criam urgência alegando que verificações obrigatórias são necessárias para evitar perda de acesso à carteira. Vítimas que escaneiam os códigos QR incluídos são direcionadas a sites de phishing que roubam informações da carteira.

Reportado por IA

A ocupação digital atingiu novos patamares à medida que os hackers imitam cada vez mais marcas por meio de ataques a domínios. Essa forma de impersonação cibernética assume várias formas para enganar usuários e organizações. A tendência destaca desafios contínuos na segurança online.

Dois grupos ligados à China estão explorando uma vulnerabilidade recém-descoberta nos produtos de segurança de e-mail da Cisco. A campanha envolve ataques de dia zero, destacando riscos contínuos de cibersegurança. O problema foi relatado em 19 de dezembro de 2025.

Reportado por IA

A fake website is distributing a malicious version of the 7-Zip installer that contains malware. TechRadar warns users that the .com domain is not the official site for 7-Zip. The alert was published on February 11, 2026.

domingo, 29 de março de 2026, 17:53h

Empreendedor queniano alerta usuários de iPhone sobre sites falsos da Apple

segunda-feira, 02 de março de 2026, 12:30h

Hackers sequestram domínio .arpa para golpes de phishing

quinta-feira, 19 de fevereiro de 2026, 09:18h

Especialistas afirmam que ataques de ransomware visam cada vez mais firewalls

sexta-feira, 13 de fevereiro de 2026, 14:32h

Extensões falsas de IA do Chrome visaram mais de 300.000 utilizadores

quarta-feira, 11 de fevereiro de 2026, 12:13h

Hackers norte-coreanos usam vídeo de IA para espalhar malware

quarta-feira, 04 de fevereiro de 2026, 19:25h

Hackers russos exploram vulnerabilidade do Microsoft Office dias após o patch

quarta-feira, 14 de janeiro de 2026, 06:04h

Hackers sequestram comentários do LinkedIn para espalhar malware

domingo, 04 de janeiro de 2026, 03:38h

GhostPairing: ameaça de sequestro do WhatsApp

terça-feira, 16 de dezembro de 2025, 03:32h

Golpistas miram fãs de Leonardo DiCaprio com torrent de malware

quarta-feira, 05 de novembro de 2025, 22:25h

Hackers russos usam VMs Linux para esconder malware no Windows

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar