Close Menu
JOOXJOOX
    What's Hot

    Dia das Mães: CBD melhora a experiência do maternar

    10/05/2025

    Transporte de Cargas aposta em práticas sustentáveis para reduzir impacto ambiental

    10/05/2025

    Panificação brasileira acelera e fatura R$ 153,36 bilhões em 2024

    10/05/2025
    Facebook X (Twitter) Instagram
    sábado, maio 10
    EM DESTAQUE
    • Dia das Mães: CBD melhora a experiência do maternar
    • Transporte de Cargas aposta em práticas sustentáveis para reduzir impacto ambiental
    • Panificação brasileira acelera e fatura R$ 153,36 bilhões em 2024
    • Tentativas de fraude online podem ultrapassar R$ 49 milhões no Dia das Mães, aponta ClearSale
    • Demanda dos consumidores por crédito cresce 12,2% em fevereiro, puxada por brasileiros de menor renda, aponta Serasa Experian
    • Juros baixos, prazos mais longos e sem hipoteca: IC explica vantagens de pegar empréstimos no exterior
    • Maternidade e trabalho: um compromisso que vai além da lei
    • Santander conecta empresários de Cuiabá e discute estratégias de planejamento e gestão de recursos
    JOOXJOOX
    CONTATO
    • POLÍTICA
    • SAÚDE
    • NEGÓCIOS
    • AGRO
    • CULTURA
    • DIVERSOS
    • ECONOMIA
    • EDUCAÇÃO
    • ESPORTE
    • TEMPO
    • ENERGIA
    • ENTRETENIMENTO
    • ESTADOS
      • Acre
      • Alagoas
      • Amapá
      • Amazonas
      • Bahia
      • Ceará
      • Distrito Federal
      • Espírito Santo
      • Goiás
      • Maranhão
      • Mato Grosso
      • Mato Grosso do Sul
      • Minas Gerais
      • Pará
      • Paraíba
      • Paraná
      • Pernambuco
      • Piauí
      • Rio de Janeiro
      • Rio Grande do Norte
      • Rio Grande do Sul
      • Rondônia
      • Roraima
      • Santa Catarina
      • São Paulo
    JOOXJOOX
    Home»TECNOLOGIA»Pesquisa da Infoblox Threat Intel lança luz sobre o uso de spoofing de domínios em campanhas de spam maliciosas
    TECNOLOGIA

    Pesquisa da Infoblox Threat Intel lança luz sobre o uso de spoofing de domínios em campanhas de spam maliciosas

    wilkesousa03/02/202500
    Facebook Twitter Pinterest LinkedIn WhatsApp Reddit Tumblr Email
    Compartilhar
    Facebook Twitter LinkedIn Pinterest Email

    Pesquisadores da Infoblox Threat Intel descobriram novos insights sobre o uso de domínios falsificados (spoofing, em inglês) em campanhas modernas de spam malicioso (malspam), que envolvem o envio de e-mails não solicitados contendo anexos ou links prejudiciais, projetados para infectar o computador do destinatário com malware ou roubar informações sensíveis. Isto revela como os agentes de ameaças exploram a falsificação de domínio e quão difundida é esta técnica. 

    As informações foram coletadas por meio de um esforço coletivo após a pesquisa inicial do Muddling Meerkat, com vários indivíduos da comunidade de segurança compartilhando dados que demonstram o comportamento do Mudding Meerkat com os pesquisadores da Infoblox. Isso destaca a importância dos esforços colaborativos em cibersegurança, já que o compartilhamento de dados e conhecimentos pode levar a descobertas significativas e melhorias na detecção e mitigação de ameaças.

    Principais descobertas:

    Falsificação de domínio em spam: Os hackers falsificam o endereço do remetente de um e-mail para fazê-lo parecer mais legítimo. Ao usar domínios antigos e negligenciados, eles podem escapar dos mecanismos de segurança que verificam a idade do domínio do remetente para identificar spam malicioso. O detalhe: embora existam vários mecanismos concebidos para proteger os usuários contra spam em geral e contra falsificação em particular, os investigadores descobriram que a falsificação ainda é amplamente utilizada.
    Campanhas de Phishing com QR Code: Essas campanhas têm como alvo residentes da Grande China, utilizando QR codes em anexos para direcionar as vítimas a sites de phishing. Além disso, aproveitam algoritmos de geração de domínios registrados (RDGAs, em inglês) para criar domínios de curta duração.
    Campanhas japonesas de Phishing: Visando usuários japoneses, essas campanhas se fazem passar por marcas populares como Amazon e SMBC (um dos maiores bancos do Japão) para roubar credenciais de login. Os invasores usam sistemas de distribuição de tráfego (TDS) para redirecionar as vítimas que atendem aos critérios corretos para páginas de login falsas e evitar a detecção por empresas de segurança.
    Campanhas de extorsão: Essas campanhas alegam que o dispositivo do destinatário foi comprometido e exigem pagamento em Bitcoin para evitar a divulgação de informações constrangedoras. A falsificação aqui tem uma diferença: os invasores falsificam o endereço de e-mail do destinatário para parecerem mais convincentes.

    “Embora os mecanismos de segurança tenham evoluído, a persistência de técnicas como a falsificação de domínios e o uso de campanhas de phishing com QR codes, por exemplo, demonstram a necessidade constante de inovação na cibersegurança. Nesse sentido, a colaboração entre especialistas e a troca de informações são essenciais para fortalecer nossa proteção contra essas ameaças cada vez mais sofisticadas. É exatamente nesse cenário que a Infoblox se posiciona, atenta às tendências emergentes de ataques, com o compromisso de antecipar riscos e fornecer as soluções de segurança mais robustas e eficazes para proteger nossos clientes”, destaca o Territory Manager da Infoblox no Brasil, Sandro Tonholo.

    Se você gosta de mistérios, ainda resta um após a pesquisa: uma intrigante campanha de spam supostamente de “Shanghai Yakai”, o nome de uma empresa de frete chinesa, que envia anexos de Excel aparentemente inofensivos, sem nenhum propósito claro. Apesar das aparições frequentes, estes e-mails não contém qualquer apelo à ação, deixando-nos a pensar sobre o verdadeiro motivo desta operação enigmática. Qual poderia ser a razão para um esforço tão elaborado, mas aparentemente inútil?

    Para mais informações, acesse o material completo no link.

    Notícia distribuída pela saladanoticia.com.br. A Plataforma e Veículo não são responsáveis pelo conteúdo publicado, estes são assumidos pelo Autor(a):
    PAMELLA BARBARA CAVALCANTI E SILVA
    [email protected]

    Compartilhar Facebook Twitter Pinterest LinkedIn Tumblr Telegram Email

    Assuntos Relacionados

    Samsung TV Plus: acerte a programação do Dia das Mães com opções gratuitas e variadas

    09/05/2025

    Odyssey Cup define os últimos classificados e anuncia Showmatch interativo com influenciadores

    09/05/2025

     Dia das Mães: confira o guia de presentes da LG Electronics para cada tipo de mãe

    09/05/2025
    EM DESTAQUE

    URBAN by UNU mantém-se no topo em termos de satisfação hoteleira em Osasco (SP)

    08/02/20240

    Becky Korich lança livro de crônicas que reflete sobre situações do cotidiano, sob a ótica das relações humanas

    28/02/20240

    Presidente Sanciona Lei que Cria o Dia Nacional da Identidade Civil: Um Marco para a Inclusão e Segurança no Brasil

    18/09/20240

    Amazon: empresa fez a lição de casa e isso aumentou o lucro por ação de forma significativa

    01/05/20240

    Nova pesquisa da NVIDIA destaca as últimas tendências em IA aplicadas ao setor financeiro

    05/02/20250
    QUEM SOMOS
    QUEM SOMOS

    Revista de Notícias e Opinião

    EM DESTAQUE

    O Novo Ouro Branco das Empresas? Profissionais da Limpeza Valorizados e Disputados

    08/05/2025

    Estrelas do Fisiculturismo: Mari Reis, Ruiva Braba e Mister Minas Brilham na Privacy

    06/04/2024

    Em clima natalino, Wanessa Boyer se veste de Mamãe Noel Sexy nas ruas de Londres

    09/12/2023
    CONTATO

    E-mail: [email protected]

    Telefone: 11 97498-4084

    © 2025 JOOX

    Type above and press Enter to search. Press Esc to cancel.