Os vendedores de malware estão explorando a familiaridade e a confiança inerente dos usuários nas páginas de proteção contra DDoS para fazê-los baixar e executar malware em seus computadores, alertaram pesquisadores da Sucuri.

Malware oculto e proteção contra DDoS falsa
As páginas de proteção contra DDoS tornaram-se tão comuns que os usuários raramente pensam duas vezes antes de fazer o que essas páginas dizem para fazer para obter acesso ao site. Esse estado de coisas está sendo explorado por vendedores de malware inteligentes.
Os visitantes de sites WordPress que foram invadidos e injetados com JavaScript especialmente criado são confrontados com a página falsa de “proteção contra DDoS da Cloudflare”, que os instrui a baixar o security_install.iso– ostensivamente um aplicativo de segurança.
Depois de fazer isso, eles são instruídos a executá-lo e inserir o “código de verificação pessoal” que recebem dele na página falsa.

O arquivo .iso contém um código de verificação, mas infelizmente também pode levar à instalação secreta de um trojan de acesso remoto (NetSupport RAT) e um infostealer (RaccoonStealer).
“O computador infectado pode ser usado para furtar redes sociais ou credenciais bancárias, detonar ransomware ou até prender a vítima em uma rede nefasta de “escravo”, extorquir o proprietário do computador e violar sua privacidade – tudo dependendo do que os invasores decidirem fazer. com o dispositivo comprometido”, explicou o analista de segurança da Sucuri, Ben Martin .
Como se proteger
O arquivo malicioso.iso já está sendo detectado por um número crescente de soluções AV, mas os invasores podem trocá-lo facilmente por um novo que passará despercebido (pelo menos por um curto período).
Os usuários são aconselhados a atualizar regularmente seu sistema operacional e software, abster-se de baixar e abrir arquivos “estranhos” e procurar usar uma extensão de navegador de bloqueio de script.
FONTE: HELPNET SECURITY