Resumo em 3 bullets
- Nova campanha cibercriminosa usa e-mails corporativos falsos para instalar o XWorm, um malware que dá controle total de computadores Windows
- O XWorm pode acessar câmeras e microfones, registrar teclas digitadas, e exfiltrar dados sigilosos
- A infecção se dá através de planilhas Excel com macros VBA que baixam e executam o XWorm em background
Contexto
Pesquisadores de segurança da Fortinet identificaram uma nova campanha cibercriminosa que usa e-mails corporativos falsos para instalar o XWorm, um programa malicioso capaz de assumir controle total de computadores com Windows, tudo isso sem que a vítima perceba.
O XWorm é uma ferramenta de acesso remoto (ou RAT, na sigla em inglês) que, uma vez instalada no computador da vítima, permite que hackers acessem câmeras e microfones, registrem teclas digitadas, e até mesmo exfiltrem dados sigilosos do PC.
Insights e implicacoes
Esta nova campanha cibercriminosa mostra que os hackers estão cada