Home
» Wiki
»
O que saber sobre o Peaklight: novo malware furtivo tem como alvo downloads ilegais de filmes
O que saber sobre o Peaklight: novo malware furtivo tem como alvo downloads ilegais de filmes
Ao baixar mídia ilegalmente, há sempre o risco de você baixar mais do que o esperado. Os desenvolvedores de malware adoram anexar seu malware a arquivos de mídia falsos para enganar as pessoas e fazê-las baixá-los.
Agora, um novo ataque chamado Peaklight está se tornando viral e tem como alvo pessoas que baixam filmes ilegalmente.
O que é Peaklight?
Um exemplo de código Peaklight
O Peaklight é um aplicativo malicioso, mas não consegue causar nenhum dano por si só. Em vez disso, ele atua como um downloader que instala processos prejudiciais no seu PC. Se você imaginar o Peaklight como uma arma e as balas que ele dispara como malware, você terá uma ideia do que ele faz.
O Google relatou que os ataques Peaklight aos sistemas das pessoas aumentaram drasticamente. E, infelizmente para os violadores de direitos autorais, ele tem como alvo específico pessoas que querem baixar filmes ilegalmente.
Como funciona o ataque Peaklight?
Processo Peaklight
O downloader Peaklight entra nos sistemas das pessoas usando um truque sorrateiro. Um agente malicioso carrega um arquivo LNK com um ícone personalizado disfarçado de arquivo de filme. Os arquivos LNK em si não são maliciosos, mas os editores de malware podem programá-los para executar ações maliciosas. Nesse caso, o arquivo LNK é programado para abrir o PowerShell e usá-lo para baixar o Peaklight.
Depois que o agente malicioso monta a armadilha, é hora de esperar que alguém a acione.
Vítimas de downloads de filmes piratas
O ataque começa quando alguém procura online um filme para baixar ilegalmente. Eles visitam um site que realiza um download automático e, em seguida, o ataque Peaklight é entregue ao sistema como um arquivo ZIP.
Dentro do arquivo ZIP há um arquivo LNK disfarçado de arquivo de filme. A vítima pode acreditar que baixou o filme que está procurando e clicar duas vezes no arquivo para abrir o "filme". Isso ativará o script no arquivo LINK.
Vítima ativa arquivo LNK baixado
Agora que o arquivo LNK está ativo, ele abrirá o PowerShell e emitirá um comando para baixar o Peaklight. Ele usa táticas especiais para confundir aplicativos antivírus e ocultar seu propósito.
O Peaklight é executado inteiramente na memória do computador para esconder seus rastros, em vez de ser executado na memória do alvo. Esse é um truque particularmente eficaz que o malware usa para se tornar mais difícil de ser detectado, já que o software antivírus do sistema precisa escanear ativamente a RAM para detectar a presença do Peaklight.
O Peaklight baixa suas cargas úteis para o PC de destino
Quando o Peaklight é executado no PC de destino, ele faz uma verificação rápida para ver se o computador instalou os payloads. Caso contrário, ele começará a baixar e executar serviços maliciosos. O Google descobriu que ele estava baixando LUMMAC.V2, SHADOWADDER e CRYPTBOT, todos focados em roubar informações, como carteiras de criptomoedas.
Como evitar ser infectado pelo Peaklight
Infelizmente, a pirataria de filmes e softwares on-line é perigosa, além de ilegal. Existem muitos agentes maliciosos na Internet que visam explorar pessoas que procuram filmes populares online e induzi-las a baixar arquivos maliciosos. Então, se você não viola direitos autorais, deve ficar longe do Peaklight.
Mesmo que você não baixe arquivos ilegais, esta é uma boa lição sobre como lidar com downloads automáticos. Se você visitar um site e perceber que ele baixa algo automaticamente para seu computador sem sua permissão, proceda com extremo cuidado.
Às vezes, os downloads automáticos são completamente seguros. Por exemplo, se você encontrar um arquivo PDF em uma pesquisa do Google e clicar no link, seu navegador poderá baixar automaticamente o arquivo para seu disco rígido. Entretanto, se o arquivo baixado contiver algo que você possa executar, é melhor excluí-lo.
O malware Peaklight é particularmente perigoso porque tem como alvo pessoas que procuram uma maneira fácil de obter um filme grátis. Se você está preocupado com a possibilidade de seu sistema ser infectado por malware, sempre acesse mídias por meios legais e certifique-se de que qualquer outra pessoa que use seu PC faça o mesmo.