Pesquisadores de cibersegurança da Kaspersky descobriram que hackers estão utilizando o Skype para disseminar um novo malware chamado GodRAT, que se disfarça como documentos financeiros. O ataque, que afeta principalmente pequenas e médias empresas (PMEs) no Oriente Médio, envolve o uso de arquivos de protetor de tela maliciosos que, por meio de esteganografia, ocultam um código que baixa o GodRAT de um servidor externo. Uma vez instalado, o malware coleta informações do sistema operacional e pode receber plugins adicionais, como exploradores de arquivos e ladrões de senhas. O GodRAT é considerado uma evolução de um malware anterior, o AwesomePuppet, e sua descoberta ressalta a relevância contínua de ferramentas conhecidas no cenário atual de cibersegurança. Embora a Kaspersky não tenha divulgado o número exato de vítimas, enfatizou que a maioria delas está localizada em países como Emirados Árabes Unidos, Hong Kong, Jordânia e Líbano. Este incidente destaca a necessidade de vigilância constante e medidas de segurança robustas para proteger as empresas contra tais ameaças.
Fonte: https://www.techradar.com/pro/security/still-use-skype-at-work-bad-news-hackers-are-targeting-it-with-dangerous-malware
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
20/08/2025 • Risco: ALTO
MALWARE
Hackers estão atacando Skype com malware perigoso
RESUMO EXECUTIVO
O uso do Skype para disseminação de malware como GodRAT representa uma ameaça significativa para PMEs, exigindo atenção imediata dos CISOs para proteger dados e garantir a conformidade regulatória.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras significativas devido a comprometimento de dados e interrupções operacionais.
Operacional
Comprometimento de sistemas e potencial para ataques subsequentes.
Setores vulneráveis
['Setores financeiros, tecnologia, e serviços que utilizam Skype para comunicação']
📊 INDICADORES CHAVE
A maioria das vítimas está localizada em países como Emirados Árabes Unidos, Hong Kong, Jordânia e Líbano.
Indicador
O malware GodRAT é uma evolução de AwesomePuppet, identificado em 2023.
Contexto BR
Não foram divulgados números exatos de vítimas.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se há atividades suspeitas em contas de Skype e sistemas associados.
2
Implementar medidas de segurança, como antivírus atualizado e monitoramento de tráfego de rede.
3
Monitorar continuamente a atividade de rede e a integridade dos sistemas em busca de sinais de comprometimento.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de plataformas de comunicação amplamente utilizadas, como o Skype, que podem ser alvos de ataques sofisticados.
⚖️ COMPLIANCE
Implicações para a LGPD, especialmente em relação à proteção de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).