Topo

Novo malware tira print, grava áudio e sequestra arquivos: conheça 'Borat'

Novo malware é batizado em homenagem ao personagem interpretado por Sacha Baron Cohen - Reprodução
Novo malware é batizado em homenagem ao personagem interpretado por Sacha Baron Cohen Imagem: Reprodução

Lucas Santana

Colaboração para Tilt

05/04/2022 12h40

Um novo tipo de malware, com mais funcionalidades maliciosas do que outros do gênero, foi descoberto pela equipe de inteligência da empresa de segurança Cyble Research Labs. Apesar do nome 'Borat', inspirado no personagem do comediante Sacha Baron Cohen, o novo software malicioso não tem nada de divertido.

Segundo os analistas que fizeram a descoberta, além de Borat estabelecer acesso e controle remotos do dispositivo, ele permite usar o sistema invadido para fazer outros tipos de ataque, como ransomware e ataques DDoS (Denial Of Service, em inglês). Também consegue fazer prints de tela ou gravar áudios, por exemplo.

Ransomware são os famosos "sequestros" de dados: arquivos importantes são cripotgrafados e a vítima precisa pagar um "resgate" para ter acesso a eles novamente. em que o sistema é invadido por criminosos remotamente, que conseguem acesso a importantes arquivos e dados sensíveis e os criptografam.

Já nos ataques DDoS, o sistema recebe tentativas massivas de acesso, a ponto de derrubá-lo e torná-lo indisponível.

À venda no mercado clandestino

O malware foi identificado pela Cycle durante uma pesquisa rotineira em fóruns digitais clandestinos, onde foi colocado à venda para outros criminosos.

Os analistas concluíram que se tratava de um novo tipo de ameaça ao perceberem que o programa incluía keylogger (recurso que monitora e armazena as teclas digitadas pela vítima), componentes de criptografia e descriptografia (comuns em ataques ransomware) e uma ferramenta para que criminosos possam gerar suas próprias notas de resgate, muito utilizadas em casos de DDoS.

O que Borat pode fazer

Borat é um malware do tipo RAT, de acesso remoto, com várias habilidades de ataque. Entre elas:

  • Gravar áudio de um dispositivo à distância, por meio do acesso ao microfone
  • Capturar imagens da webcam
  • Controlar remotamente mouse ou teclado
  • Fazer capturas de tela
  • Adulterar configurações do sistema
  • Roubar e excluir arquivos.

A Cycle confirma que Borat tem diversas funções para perturbar a vítima, como reproduzir áudio, trocar botões do mouse, mostrar ou ocultar uma área de trabalho e barra de tarefas, congelar o mouse, adulterar as luzes da webcam, desligar um monitor, entre outros.

Os analistas afirmam também que navegadores como o Google Chrome e Microsoft Edge são mais vulneráveis.