Injeção de trapaça: vacinas COVID-19 em campanhas fraudulentas

A pandemia COVID-19 trouxe milhões de pessoas online. A necessidade de reduzir o contato físico fez com que grande parte da vida mudasse para a Internet, aumentando a dependência da humanidade das plataformas online. Enormes campanhas fraudulentas floresceram com o aumento da confiança nas plataformas online. As vacinas se tornaram um dos boletins de notícias mais populares dessas campanhas. Nesta postagem, abordaremos malware, spam, esquemas de phishing e sites relacionados a vacinas COVID-19.





Campanhas de spam

Registramos campanhas de spam usando o tema da vacina covid já no primeiro trimestre de 2020, antes mesmo do bloqueio global. Os primeiros a se apressar foram os operadores de malware Emotet, Fareit, Agent Tesla e Remcos.





Emotet

A campanha de spam para espalhar esse malware começou logo após o Ano Novo e teve como alvo os setores de saúde, manufatura, bancos e transporte nos Estados Unidos, Itália e Canadá. Mais de 80 variantes diferentes de documentos maliciosos anexados a cartas foram usados ​​para espalhar o Trojan. Seus nomes continham a palavra "COVID" como principal fator para atrair a atenção:





  • Relatórios COVID diários.doc





  • DAILY COVID-19 Information.doc





  • NQ29526013I_COVID-19_SARS-CoV-2.doc





  • GJ-5679 Relatório médico Covid-19.doc





Aqui estão algumas das linhas de assunto que as vítimas em potencial receberam:





  • Pesquisa de vacinas COVID-19;





  • RE: RE: COVID-19 Vaccine Clinic com Walgreens para fazer agora;





  • Re: #TuOficinaSegura. Pfizer anuncia Vacuna contra el Covid. Novedades Oficinas YA! 10 de novembro de 2020.





, 33 . , .





Fareit

, , FTP. -, , :





  • Corona-virus(COVID-19),Common vaccine;





  • Corona-Virus Disease (COVID-19) Pandemic Vaccine Released;





  • Latest vaccine release for Corona-virus(COVID-19).





COVID:





  • Corona-virus vaccine.arj





  • COVID-19 VACCINE SAMPLES.arj





  • COVID-19 Vaccine.arj





  • vaccine release for Corona-virus(COVID-19)_pdf.rar





Um exemplo de um dos e-mails maliciosos enviados por operadores Fareit.  Fonte (doravante): Trend Micro
, Fareit. ( ): Trend Micro

. Fareit , , , , .





, , Lokibot, Agent Tesla, Formbook, Remcos, Nanocore.





2020 Zebocry , Sinopharm, COVID-19. (VHD), : PDF Sinopharm Microsoft Word .





  , , , . . (NHS). .





Email de phishing do NHS convidando vacinações
NHS

, «» « », , , , . , , .





, , Chopo. .





Site de phishing do "laboratório médico Chopo"
« Chopo»

, , , , . «» , . , 2700 ( 130 ). : , Facebook WhatsApp .





, 2020 , : , ; HTML- .





Email de phishing com um "argumento de venda" para equipamento de transporte de vacinas
« »

, . . , . 20  , « » — 60  .





SMS-, . , , . , , , .





2020 DomainTools , COVID-19. Trend Micro Smart Protection Network, 75 000 , , .





2021 «». DomainTools, 2020 . 2020  «covid» . 1000  «». , 2020 . 100 , :





  • Gam-COVID-Vac





  • BioNTech’s BNT162 vaccine (COVID-19 mRNA vaccine)





  • EPI - VAK - KORONA





  • PiCoVacc





  • Sputnik V





-, , , , . , . , , - .





Site de vacinas fraudulentas
,

, . , , , , .





. .





Discussão da vacina de coronavírus em um dos sites Darknet

Facebook Telegram. Telegram- 4 .    .





Canal de telegrama oferecendo a compra de qualquer vacina com entrega
-,

, Delta Express.





, . , . ? , - .





, , , , , «» Pfizer «-V».





- , , . :





  • , ;





  • , , COVID-19 , , — ;





  • — , , — , , , ; ;





  • : - .





, - Trend Micro Check — , , , , . 2   3   .








All Articles