Baixar e usar softwares piratas é uma prática cada vez mais arriscada, que pode provocar inúmeros prejuízos para o usuário. A ameaça mais recente vinculada ao download de programas não licenciados vem de um novo vírus chamado NullMixer.
O NullMixer é um malware (software malicioso) que, ao infectar o computador ou outro dispositivo (como o smartphone), instala um conjunto de arquivos contendo diferentes tipos de vírus e ameaças, desencadeando uma contaminação em larga escala.
A partir de um único download inicial, contendo o malware NullMixer, o usuário possibilita que vários outros malwares sejam instalados e executados. Ou seja, o potencial destrutivo desse ataque cibernético é enorme, porque envolve programas espiões e que roubam dados de todos os tipos (números de documentos e de cartões de crédito; informações bancárias; logins e senhas de aplicativos e redes sociais; entre outros dados).
O NullMixer foi descoberto recentemente pela equipe da Kaspersky, que, em setembro de 2022, reportou a identificação do malware. De acordo com o levantamento feito pela companhia, o Brasil é o país com o maior número de ataques cibernéticos decorrentes do novo vírus, com quase 3 vezes mais casos do que a Índia, segundo país em ocorrências.
A seguir, explicamos como o NullMixer age e o que você pode fazer para se proteger dessa ameaça.
Como ocorre o ataque executado pelo NullMixer?
A nova ameaça trazida pelo NullMixer é altamente prejudicial porque esse é um vírus do tipo trojan dropper — é utilizado para permitir a instalação de vários programas maliciosos no dispositivo. Para isso, aparenta ser um software ou aplicativo comum (condição característica dos trojans ou cavalos de troia).
Os cibercriminosos que utilizam o NullMixer entendem as práticas adotadas pelo usuário e sabem explorar bem os mecanismos de busca para colocar o programa malicioso em evidência.
Ao buscar no Google um determinado software pirata ou sistemas que derrubam a proteção dos programas licenciados (cracks), é muito provável que logo nos primeiros resultados da pesquisa haja links para baixar o novo malware — esses sites e sistemas aparentam ser legítimos e correspondem às expectativas do usuário, que acaba executando o download e as ações conforme as orientações, mas na prática estará infectando o dispositivo com o NullMixer e, com ele, vêm outros vírus que serão instalados na máquina silenciosamente.
O ataque é realizado em etapas e, normalmente, o problema só vai ser descoberto depois que o malware estiver instalado e disseminado outros vírus. E quem instala o NullMixer é o próprio usuário. Sendo assim, é importante compreender cada fase para agir a tempo. Confira!
· Etapa 1: o usuário acessa um site para baixar um software pirata ou um crack, possivelmente, a partir de um buscador, como o Google.
· Etapa 2: no site, o usuário clica no link para realizar o download do software ou crack que está buscando.
· Etapa 3: ao clicar no link, será redirecionado para outra página, com instruções para realizar o download. Entre as orientações, haverá a indicação para baixar o programa desejado, que estará compactado (nos formatos ZIP ou WinRAR, por exemplo), e executá-lo, utilizando, para isso, uma senha que será fornecida.
· Etapa 4: o usuário segue as recomendações — baixa, descompacta o arquivo usando a senha indicada no site malicioso e executa a instalação do programa contendo o malware NullMixer.
· Etapa 5: o novo vírus desencadeia uma série de ataques, instalando outros vírus no equipamento com diferentes finalidades, sendo espionagem e roubo de dados as mais comuns.
O NullMixer é considerado um vírus potencialmente prejudicial porque pode espalhar dezenas de trojans no dispositivo. Basta um único download para provocar a invasão e desencadear um ataque em larga escala. Por isso é tão eficiente.
Conforme números divulgados pela Kaspersky, foram detectados quase 48 mil ataques desse tipo no mundo todo (até setembro de 2022). Os brasileiros estão entre as principais vítimas — no Brasil, foram registradas 10 mil ocorrências, o que representa mais de 20% dos ataques totais. Isso coloca o país no ranking dos mais visados para esse tipo de ciberataque.
Como se proteger do NullMixer?
Apesar de ser um malware potencialmente danoso, o NullMixer pode ser evitado nas empresas com o investimento adequado em soluções de cibersegurança. Diante do grande número de usuários utilizando a rede de computadores dentro de uma organização, uma vulnerabilidade explorada pelo NullMixer pode resultar no sequestro de dados ramsomware), com consequente pedido de resgate, acesso à informações sigilosas da organização e potencial risco de vazamento de dados, o que poderia gerar uma violação no tratamento de dados pessoais de acordo com a Lei Geral de Proteção de Dados (LGPD) e suas possíveis sanções.
Confira nossas dicas de proteção!
Use softwares licenciados
Como demonstramos ao longo deste artigo, a porta de entrada do NullMixer é o download de um software pirata ou de cracks. Na prática, é o próprio usuário que acaba instalando o novo vírus. Portanto, evite os programas não licenciados e só utilize aqueles que sejam confiáveis.
Execute atualizações dos programas
Todos os programas que utilizamos passam por atualizações periódicas, que garantem a proteção do software contra novas ameaças. Ao utilizar programas licenciados, as empresas têm acesso a todas as atualizações e o Administrador de Rede deve executá-las como forma de aumentar a segurança no uso dessas ferramentas.
Proteja seus dispositivos com soluções de Endpoint Protection avançadas
É importante implantar soluções corporativas de proteção dos endpoints, com Detecção e Resposta a Incidentes (XDR) e uso integrado de plataformas de rede com tecnologia de inteligência artificial.
Não clique em links que pareçam suspeitos
Fique atento aos links, sobretudo quando há necessidade de baixar um determinado software. Caso o link pareça suspeito, não clique e procure mais informações para ter certeza de que não há risco.
Acrescente mais camadas de segurança
As empresas, de qualquer porte, não podem seguir os procedimentos de proteção do usuário comum e devem adicionar mais camadas de segurança. Dotar a organização de mecanismos de segurança cibernética é essencial para evitar prejuízos altos e proteger a integridade da infraestrutura de tecnologia.
O NullMixer é o novo vírus do momento, mas as ameaças cibernéticas são criadas e aprimoradas o tempo todo. As soluções da Vantage em cibersegurança podem ajudar a sua equipe de TI a monitorar riscos e responder incidentes em tempo real. Entre em contato com os nossos consultores.