Notícias
ALERTA 11/2022
[TLP:WHITE]
1. Recebemos informações de parceiros sobre o aumento da incidência de comprometimento de credencias utilizando o malware Readline Stealer.
2. O Malware Readline Stealer é um tipo de "Trojan" que opera como MaaS (malware-as-a-service), malware como serviço, ou seja, ele é comercializado sob demanda, inclusive pode-se adquirir assinatura anual.
3. O objetivo principal do malware é roubo de informações, particularmente credenciais. Após a infecção do computador da vítima, ele busca pelos seguintes dados:
- senhas e usuários salvos nos navegadores de Internet;
- informações salvas nos navegadores de Internet para autocompletar campos como por exemplo número de cartão de crédito;
- informações sobre o Sistema Operacional(SO) infectado: configuração de hardware, IP, versão do SO, software de segurança, etc;
4. Esse malware possui também a capacidade de executar comandos no host infectado.
5. O seu principal vetor de infecção é através de e-mails de Phising.
6. O Centro de Prevenção, Tratamento e Resposta à Incidentes Cibernéticos de Governo (CTIR Gov) reforça as medidas de prevenção e reação a ataques cibernéticos citados nos Alertas e Recomendações já publicados anteriormente e destaca as medidas apontadas no ALERTA 05/2022 que pode ser acessado no link abaixo:
- https://www.gov.br/ctir/pt-br/assuntos/alertas-e-recomendacoes/alertas/2022/alerta-05-2022
7. O CTIR Gov, em concordância com o previsto no Decreto 10.748/2021, solicita que as entidades responsáveis pelas Equipes de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos Setoriais orientem a constituency de seus respectivos setores sobre o tratado nesta recomendação, de acordo com suas diretrizes e políticas específicas.
8. Outrossim, cabe a leitura atenta, por parte de todos os Órgãos da Administração Pública Federal, do Decreto citado disponível em:
https://www.in.gov.br/en/web/dou/-/decreto-n-10.748-de-16-de-julho-de-2021-332610022
9. Por fim, o CTIR Gov indica a consulta frequente aos alertas e recomendações divulgadas em:
https://www.gov.br/ctir/pt-br/assuntos/alertas-e-recomendacoes
Equipe CTIR Gov
[TLP:WHITE]