Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Cibersegurança
  4. Cisco Talos alerta para novo malware que invade contas bancárias no Brasil
CarnavalHeist
Cisco
Cisco Talos

Cisco Talos alerta para novo malware que invade contas bancárias no Brasil

CarnavalHeist usa gírias brasileiras e mira usuários no País. Ataque começa com e-mail falso para suposta nota fiscal eletrônica

Publicado:
16/07/2024 às 12:50
Redação
Redação
Leitura
2 minutos
Imagem sombria com um laptop em foco e um símbolo de alerta vermelho no centro, representando uma ameaça digital. Há uma sobreposição de gráficos digitais abstratos em vermelho, sugerindo atividades cibernéticas ou ataques de malware. As mãos de uma pessoa digitando no teclado são visíveis ao fundo, enfatizando o risco de segurança online (malwares, ScarletStealer, Eset)
Imagem: Shutterstock

Um estudo divulgado recentemente pela Cisco Talos – unidade de inteligência de ameaças da Cisco – fez um alerta sobre a descoberta de um novo malware bancário criado por cibercriminosos brasileiros para atacar usuários no País. Chamado de “CarnavalHeist”, o trojan é consegue infectar computadores para roubar dados pessoais e invadir contas bancárias.

A existência do malware começou a ser notada em fevereiro de 2024, diz a Cisco Talos. A empresa suspeitou que a origem do malware era brasileira por conta das táticas, técnicas e procedimentos comuns a outros trojans bancários no País – basicamente malwares disfarçados de programas legítimos.

Outro grande indício é o fato de que o CarnavalHeist usa gírias brasileiras para descrever nomes de bancos. Além disso, sua infraestrutura de comando usa a zona de disponibilidade Brazil South do Azure (nuvem da Microsoft) para controlar as máquinas atingidas.

Leia também: Para sócio-líder da NTT Data, IA generativa tem trazido governança e qualidade de dados para ‘patamar adequado’

Apesar de a movimentação mais significativa do malware ter começado em fevereiro, a empresa suspeita de que o trojan esteja em desenvolvimento desde novembro de 2023. Houve expansão das atividades a partir de março de 2024.

CanavalHeist em ação

A infecção do “CarnavalHeist” começa com um e-mail (não-solicitado) com tema financeiro falso como isca. O usuário clicar em um link malicioso encurtado.

A partir do clique, o usuário é direcionado para o servidor responsável pela hospedagem da página web falsa. A Cisco Talos observou diferentes domínios usados nessa etapa de infecção, mas todos têm referências uma nota fiscal eletrônica.

Após o clique, um comando baixa um arquivo que executa o próximo estágio da infecção e tenta esconder a execução do malware do usuário. Primeiro, o texto “visualização indisponível” é gravado em arquivo “NotaFiscal.pdf” no diretório “Downloads”.

O PDF é aberto para visualização para levar a pessoa a pensar que o mesmo foi baixado. Paralelamente, outro processo de instalação de programa é iniciado de forma minimizada e, assim, o componente malicioso é executado.

Siga o IT Forum no LinkedIn e fique por dentro de todas as notícias!

Seta para cima
Mais lidas
Notícias

Nissan contará com tecnologia totalmente autônoma em 2020

8 anos atrás

1
Notícias

Como estruturar o marketing para aperfeiçoar o atendimento ao cliente

8 anos atrás

2
Notícias

PicPay simplifica compra no e-commerce

7 anos atrás

3
CIO

Billing em um mundo Multicloud: grande desafio para 2019

7 anos atrás

4
Notícias

Capgemini adquire Adaptive Lab e amplia rede de estúdios de design digital

8 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
CarnavalHeist
Cisco
Cisco Talos
Autor
Redação
Redação
LinkedIn

A redação contempla textos de caráter informativo produzidos pela equipe de jornalistas do IT Forum.

Ver publicações deste autor
Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

2 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

2 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

2 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados