Termos de Exclusão já estão disponíveis no DTE-SN para MEI, ME e EPP com débitos na RFB ou PGFN
Área do Cliente
Notícia
Novo vírus engana vítimas com certificado digital válido
Malware rouba contas bancárias e senhas e se propaga por meio de e-mails. Ele assume a forma de uma fatura do cartão, mas em PDF
Um dos elementos fundamentais do comércio eletrônico é a rede de confiança ativada por certificados digitais. Quando o usuário acessa um site, pode se sentir confiante de que ele é legítimo porque possui um certificado de uma autoridade reconhecida que o valida.
Mas os próprios certificados podem ser vulneráveis. A empresa de segurança Malwarebytes descobriu recentemente alguns malwares na rede que possuíam um certificado digital válido.
"Um de nossos pesquisadores de segurança identificaram este malware", disse o pesquisador sênior de segurança da Malwarebytes, Jerome Segura. "É um Cavalo de Troia típico, mas com uma peculiaridade: foi assinado e, ao contrário de um monte de códigos maliciosos que utiliza assinaturas, esta era válida."
O malware é um ladrão de contas bancárias e senhas, o qual Segura diz que se propaga por meio de e-mails. Parece ser uma fatura em PDF com um certificado válido emitido pela autoridade de certificados SSL DigiCert para uma empresa brasileira de software legitímo chamada "Buster Paper Comercial Ltda", disse Segura. O especialista observa ainda que, embora a empresa tenha sido notificada sobre o código malicioso, o certificado ainda não foi revogado.
"Eu não acho que ele foi só roubado", afirmou Segura. "Parece que o que os criminosos fizeram foi achar esta empresa no Brasil, que é legítima, e essencialmente fizeram um pedido em seu nome à Digicert. Do ponto de vista da autoridade de certificação, esse procedimento é normal. Os golpistas provavelmente falsificaram o endereço de e-mail para comprar o certificado. Parece que é muito fácil para qualquer um que pesquisa um pouco, se passar por uma empresa ou criar um site falso como se fosse uma companhia e, então, comprar um certificado."
Quando alguém clica neste malware em particular, diz Segura, ele abre o que parece ser uma fatura em PDF. Mas ele também cria uma série de processos que se conectam a uma empresa de armazenamento em nuvem. "Este é um sub-domínio para uma empresa de armazenamento em nuvem com foco em compartilhamento de arquivos", diz Segura. "Bem, no nosso caso, é o armazenamento de arquivos para os criminosos."
O falso PDF baixa dois arquivos muito grandes - WIDEAWAKE1.zip e WIDEAWAKE1.ecl. A Malwarebytes também procurou a companhia de armazenamento em nuvem para esclarecimentos sobre o assunto, mas ainda não recebeu uma resposta.
Segura observa que a ThreatExpert, fornecedora de um sistema automatizado de análise de ameaças, identificou um Cavalo de Troia similar com um certificado digital válido em novembro passado - mas o certificado dele foi revogado.
"O que temos aqui é um abuso total dos serviços de hospedagem e de certificados digitais e crimes repetidos pelas mesmas pessoas", disse Segura. "Claramente, se os certificados digitais podem ser tão facilmente explorados, nós temos um grande problema em nossas mãos."
Notícias Técnicas
Empresas passarão a recolher as contribuições pelo eSocial/DCTFWeb
Mesmo com regime tributário simplificado, o microempreendedor individual pode precisar declarar o Imposto de Renda como pessoa física. Entenda quando isso é obrigatório
Quem investe na bolsa precisa ficar atento, pois pode ser que precise emitir mensalmente esse documento
Antes de preencher, contribuinte deve confirmar se está obrigado a declarar, reunir documentos e escolher entre modelo simplificado e completo
Notícias Empresariais
Entender o mercado não é apenas acompanhar o que já aconteceu. É desenvolver a capacidade de enxergar o que ainda está se formando
Enquanto discursos institucionais vendem o país como um ambiente de oportunidades, a realidade enfrentada pelo empreendedor honesto é bem diferente
Em um mercado mais dinâmico e exigente, assumir a condução da própria trajetória profissional deixou de ser diferencial e passou a ser um passo essencial para quem busca crescimento consistente e sustentável
Profissionais que passam muito tempo em uma única organização enfrentam novos desafios para voltar ao mercado e descobrem que experiência, sozinha, já não garante visibilidade nem oportunidade
A interpretação de que o mercado pune quem não performa tornou-se comum em debates profissionais, mas essa leitura confunde moralidade com diagnóstico
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional