Pesquisadores da FortiGuard Labs descobriram um novo tipo de malware que se disfarça de extensão “.ttf” para fontes do Windows. Batizada de TTF Trap, a ameaça foi considerada de alto risco e pode atingir qualquer corporação ao utilizar técnicas de phishing clássicas para enganar as vítimas.
A TTF Trap é um tipo de ameaça que foca no mundo das organizações. Tudo começa ao receber um simples email que se passa por uma empresa confiável. As mensagens trazem o clássico tom de urgência e abordam temas como faturas pendentes, documentos de remessas, pagamentos ou propostas de negociação.
No email, em anexo ou por meio de um link, a vítima é induzida a realizar o download de um arquivo compactado. O processo natural é que o usuário abra, descompacte e inicie o executável. A grande diferença desse golpe é que o elemento malicioso possui a extensão.ttf - ou seja, ele simula um arquivo de fontes do Windows.
O objetivo por trás do TTF Trap é espionar e controlar a máquina da vítima silenciosamente, sem que ela suspeite. Uma vez no sistema, esse tipo de malware pode registrar cada tecla digitada pela vítima, capturar credenciais bancárias, emails, roubar documentos e até assumir o controle total do sistema.
A fonte maliciosa
Embora pareça um arquivo de download comum, a ameaça do TTF Trap é literalmente uma grande armadilha para as empresas.
