Ao usar este site, você concorda com a Política de Privacidade e nossa Politica de Cookies.
Accept
TechParaTodosTechParaTodosTechParaTodos
Notificação Ver Mais
Tamanho da FonteAa
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
TechParaTodosTechParaTodos
Tamanho da FonteAa
Buscar
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
Follow US
Segurança

Aranha Esquivolada: Ataques cibernéticos persistem

Redação TechParaTodos
Atualizado em: 8 de abril de 2025 12:45
Redação TechParaTodos
Compartilhar
Compartilhar

Você já ouviu falar da “Aranha Esparsa”? Esse grupo de cibercriminosos causou estragos em 2022 e 2023, mas mesmo com prisões, eles continuam ativos em 2025. Prepare-se para descobrir como eles evoluíram suas táticas e o que podemos aprender com isso.

Contents
A Aranha Esparsa e Seus Novos AlvosNovas Técnicas e o Malware Spectre RATComo se ProtegerConclusão

A Aranha Esparsa e Seus Novos Alvos

Apesar de várias prisões no ano passado, a Aranha Esparsa continua seus ataques de engenharia social. Em 2025, eles estão mirando organizações de alto perfil, com novas ferramentas em seu arsenal.

Uma boa notícia: parece que eles abandonaram o famoso “Rickroll”, pelo menos desde fevereiro, segundo uma empresa de detecção de ameaças.

Além de novas ferramentas, a Aranha Esparsa atualizou seus kits de phishing pelo menos quatro vezes ao longo de 2024. A versão mais recente de 2025 inclui alterações de conteúdo e está hospedada no Cloudflare.

Este novo kit parece ter sido usado para atingir uma ampla gama de empresas, de gigantes como Nike e T-Mobile a marcas como Tinder, Louis Vuitton, Instacart e Pure Storage.

Novas Técnicas e o Malware Spectre RAT

Os criminosos criam domínios que imitam marcas conhecidas e fornecedores de software usados pelas organizações-alvo.

Tudo começa com um phishing por SMS para obter credenciais de login e tokens MFA. Com acesso ilícito, eles roubam dados confidenciais, criptografam arquivos e fazem chantagem para receber resgates.

Os três kits mais antigos, usados entre setembro de 2023 e fevereiro de 2025, imitam principalmente páginas de login da Okta. Um detalhe curioso: eles frequentemente redirecionavam para o vídeo de Rick Astley, o famoso “Rickroll”.

Em janeiro de 2025, um pesquisador de ameaças encontrou um novo domínio da Aranha Esparsa, integrando diferentes marcas em um único site. Isso levou à identificação do Kit de Phishing #5, utilizado contra várias empresas.

Em fevereiro, um novo domínio foi detectado, visando a Klaviyo. A novidade é o uso de um subdomínio publicamente alugável, dificultando o rastreamento.

Em maio de 2024, foi descoberta uma versão atualizada do malware Spectre RAT. Esse malware é furtivo e versátil, usado para manter acesso a empresas comprometidas. A nova versão inclui técnicas de ofuscação e um criptografador sofisticado.

Como se Proteger

Fique atento a mensagens SMS suspeitas e links para login. Verifique o endereço do site antes de inserir qualquer dado pessoal. Nunca clique em links desconhecidos ou de remetentes suspeitos. Treine seus funcionários sobre a conscientização em segurança cibernética.

Conclusão

Apesar das prisões, a Aranha Esparsa continua a operar. Suas táticas evoluíram, e a utilização de novas tecnologias e o aperfeiçoamento do malware Spectre RAT demonstram sua capacidade adaptativa. A vigilância e a conscientização são essenciais para combater essas ameaças. É crucial manter-se atualizado sobre as últimas técnicas de phishing e tomar medidas efetivas para proteger seus dados e os de sua empresa.

Deixe seu comentário abaixo compartilhando suas experiências e estratégias de segurança!

Fonte: Source Name

TAGGED:security

Assine Nossa Newsletter Diária

Fique por dentro! Receba as últimas notícias de última hora diretamente na seu e-mail.

Ao se inscrever, você concorda e reconhece as práticas de dados descritas em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhe esse Artigo
Facebook Whatsapp Whatsapp Reddit Telegram Copiar Link Print
Deixe um Comentário Deixe um Comentário

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

No TechParaTodos, acreditamos que a tecnologia deve ser simples e acessível. Nosso objetivo é descomplicar o mundo digital com dicas, tutoriais e tendências, ajudando você a aproveitar ao máximo as inovações tecnológicas no dia a dia. 🚀

You Might Also Like

Segurança

Seu celular está te espionando? Faça o teste!

3 Min de Leitura
Segurança

244 milhões de senhas roubadas: vazamento gigante!

4 Min de Leitura
Segurança

Editor de texto Uigur envenenado: ataque sofisticado na China?

4 Min de Leitura
Segurança

Ameaças na web: CDNs, vazamento de dados da Subaru e mais

5 Min de Leitura

Redes Sociais

TechParaTodos - Alguns direitos reservados.
  • Início
  • Quem Somos
  • Fale Conosco
  • Política de Privacidade
  • Política de Cookies
  • Todos os posts
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?