Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. FlushTunnel: o malware que se disfarça no Excel e pode destruir empresas
Excel
FlushTunnel
indústria
Kaspersky

FlushTunnel: o malware que se disfarça no Excel e pode destruir empresas

Apresentado pela Kaspersky em confer¬ncia na Argentina, FlushTunnel se disfarça de um simples arquivo para infectar empresas e indústrias.

Publicado:
03/09/2019 às 13:52
Leitura
4 minutos

Durante a Conferência Latinoamericana de Segurança, a Kaspersky revelou que 61 falhas em sistemas industriais foram identificadas em 2018.

Destas, 46% poderiam levar a uma execução remota de código malicioso e, até o fim do ano passado, somente 47% delas foram corrigidas.

Segundo Thiago Marques, analista de segurança da Kaskersky, a “demora” nestas correções acontece porque algumas empresas terceirizam esse tipo de correção e também as equipes de segurança.

“Logo, quando há riscos ou problemas de segurança, elas [empresas] optam por não ‘mexer’ para não deixar tudo ainda mais crítico”, cita o analista.

Os números foram levados levando em consideração, entre outros, o seguinte pensamento: e se um país inteiro fosse fisicamente afetado por um ciberataque?

Neste caso, podemos relacionar o apagão de 2019 que afetou 70% do Brasil e 100% da região do Paraguai. Muitas fontes afirmaram que, sim, foi um ciberataque; muitas outras que não.

O que fica evidente, entretanto, é que o cibercrime tem cada vez mais poder de invadir a vida pública e privada, mas também de nos afetar no mundo físico.

Phishing em empresas

E-mails maliciosos seguem crescendo no segmento industrial. Foto: Wellington Arruda/IT Forum 365.

Um dos exemplos identificados pela Kaskersky estão nos e-mails maliciosos (phishing). Foi identificado que, no Q2 de 2018, mais de 6% dos computadores industriais sofreram alguma tentativa de infecção. Esse número representa o dobro do identificado no Q1 do mesmo ano.

Gabriela Nicolao, analista de malware da Deloitte Argentina, relata que as empresas precisam instruir e alertar seus funcionários sobre campanhas de phishing.

Esta é uma visão também compartilhada por Marques, que acredita ainda serem poucas as ações internas de conscientização. “O ponto principal é a conscientização, é a empresa pensar: isso é importante, pode destruir o meu negócio”, disse ele.

“Algumas empresas, quando detectam que há uma campanha de malware muito convincente, mandam e-mail aos funcionários para tomar cuidado por se tratar de uma tentativa de golpe”, diz Nicolao.

Indústria em foco

Em termos de malware industrial, o Equador lidera na região com 56% das identificações, seguido pelo México com 50% e Peru com 48%.

Também segundo dados da Kaspersky, um em cada três computadores do segmento industrial tem alguma ferramenta de administração remota. O Brasil é o líder desse ranking com 37%, seguido por Costa Rica com 30%.

Por si só, ferramentas de administração ou acesso remoto podem se tornar uma vulnerabilidade se a segurança não estiver preparada num contexto industrial.

Esse tipo de dado mostra como, quando pensamos no exemplo de Itaipu, o cibercrime se tornou algo gigantesco.

Os ambientes industriais precisam estar preparados para vulnerabilidades. Ferramentas do tipo podem fornecer acesso direto aos cibercriminosos, que podem atingir, apenas reforçando, pessoas no mundo físico.

FlushTunnel: a ameaça fantasma

FlushTunnel se disfarça de arquivo útil para empresas. Imagem: Kaspersky/Divulgação.

Ameaças propagadas por programas altamente usados em empresas, como o Excel, já são conhecidas. No caso do FlushTunnel, descoberto em maio de 2019, há uma certa particularidade.

Imagine que você receba um e-mail contendo um arquivo do Excel com um “Top 10 de práticas de segurança” ou “As piores senhas do ano”. De certa forma, pode ter valor para uma companhia.

Por outro lado, é assim que o FlushTunnel se disfarça; em alguns casos, uma planilha em branco é aberta enquanto o malware se propaga. A Kaspersky relata ter encontrado versões do malware em setembro de 2018.

Suas principais características são:

  • Ofuscação: é utilizada uma técnica que não é detectada pelo antivírus;
  • Manipulação de arquivos: ele pode criar, modificar ou apagar arquivos da vítima;
  • Extração de dados: uma vez conectado à rede da vítima pode extrair suas informações.

Assim como outras ameaças citadas na conferência, o FlushTunnel tem na sua mira países da América Latina. Ele pode realizar ataques a diversos setores e indústrias.

Como a grande maioria das companhias lida, atualmente, com dados, e algumas têm eles em sua base de negócios, é importante saber lidar com a segurança. Entretanto, Nicolao explica que “temos que ter em mente que a segurança total não é algo que pode-se obter”.

“O que sempre falamos é que as empresas precisam colocar várias camadas de segurança, porque somente uma não é suficiente”, diz ela. O uso de antivírus e conscientizar as pessoas “para que ela mesmas saibam identificar golpes do tipo” são alguns exemplos citados pela analista.

*O jornalista viajou para a Argentina a convite da Kaspersky.

Seta para cima
Mais lidas
Carreira

Coursera: mulheres são apenas 32% dos matriculados em cursos de IA generativa

1 ano atrás

1
Inteligência Artificial

IFS anuncia aquisição da Copperleaf

2 anos atrás

2
Negócios

Qualcomm adquire Ventana Micro Systems e expande domínio em chips RISC-V

3 meses atrás

3
Cibersegurança

Ciberataques na nuvem cresceram 75% em 2023, diz CrowdStrike

2 anos atrás

4
Inteligência Artificial

Como evitar que a Meta utilize suas publicações para treino de inteligência artificial

2 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
Excel
FlushTunnel
indústria
Kaspersky

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

1 mês atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

1 mês atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

1 mês atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

1 mês atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados