Notícias
ALERTA 10/2022
[TLP:WHITE]
1. O Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov) tem identificado a disseminação de malware envolvendo a temática "Imposto de Renda 2022". Valendo-se da importância do tema e do período atual de entrega da declaração deste ano, tais campanhas têm induzido usuários a baixar e executar códigos maliciosos a partir de sites falsos da Receita Federal do Brasil.
2. Há evidências de que campanhas têm utilizado também serviços de publicidade em motores de busca para aumentar sua visibilidade em pesquisas por meio de links patrocinados.
3. O malware provavelmente pertence a uma família de trojans bancários, ativo desde 2019, com foco em instituições financeiras da América Latina. Análises preliminares indicaram um comportamento modular com utilização de criptografia para ofuscação de código, o que pode dificultar a detecção e, consequentemente, aumenta o dano em potencial.
4. Amostras examinadas não somente acessam e exfiltram dados sensíveis (credenciais, arquivos, etc), mas possuem também características de persistência nos dispositivos nos quais são instalados, comprometendo tanto a segurança dos dados da estação de trabalho quanto da rede organizacional.
5. O CTIR Gov enfatiza que todas as informações, orientações e programas referentes ao IRPF 2022 estão publicados exclusivamente no endereço oficial da Receita Federal do Brasil, disponível em:
6. Recomendamos aos Gestores de Segurança da Informação da Administração Pública Federal (APF) que proponham campanhas de conscientização de usuários sobre ataques de engenharia social, boas práticas de navegação segura na Internet e especial atenção a tentativas de phishing utilizando a temática "IRPF 2022". Material relacionado pode ser acessado em:
7. Em concordância com o previsto no Decreto 10.748/2021, o CTIR Gov solicita que as entidades responsáveis pelas ETIR Setoriais orientem a comunidade de suas respectivas áreas sobre o tratado nesta recomendação, de acordo com suas diretrizes e políticas específicas.
8. Sugerimos o acompanhamento dos alertas e recomendações emitidos pelo CTIR Gov, disponíveis em:
Equipe CTIR Gov.
[TLP:WHITE]