À comunidade da UnB, Gostaríamos de alertá-los sobre uma nova ameaça cibernética identificada pela UnB/ETIR - Equipe de Prevenção, Tratamento e Respostas a Incidentes Cibernéticos, conforme divulgado por principais canais de comunicação de SIC. Trata-se de uma campanha criminosa de phishing que utiliza arquivos ZIP maliciosos para roubar dados sensíveis. O golpe tem como alvo principal autoridades e profissionais que lidam com documentos confidenciais, mas todos os dados e usuários estão sujeitos aos riscos: Atenção especial ao WhatsApp: Os principais meios de disseminação desse malware têm sido mensagens enviadas via WhatsApp, simulando documentos importantes ou urgentes. A engenharia social utilizada é sofisticada e pode enganar até usuários experientes. Como funciona o ataque: * O usuário recebe um arquivo ZIP disfarçado de documento legítimo (ex.: processos, folhas de pagamento, contratos, boletos e outros); * Ao descompactar e abrir o arquivo, ele se revela como um atalho “.lnk” do Windows; * Esse atalho executa comandos ocultos via PowerShell, ativando o mecanismo rundll32.exe para instalar o malware no computador, dispositivo celular ou similar; * O invasor então estabelece uma conexão remota com o computador da vítima, podendo controlá-lo à distância, roubar dados e instalar outros malwares. Recomendações de segurança: * Nunca abra arquivos ZIP recebidos por WhatsApp ou e-mail de fontes desconhecidas ou não verificadas; * Evite clicar em links suspeitos, mesmo que venham de contatos conhecidos; * Utilize apenas canais oficiais e seguros para o compartilhamento de documentos. Em caso de dúvida: Entre em contato com o nosso canal de suporte ao usuário por meio do telefone (61) 3107-0102, opção 1, de segunda a sexta-feira, das 8h às 18h. A segurança da informação é responsabilidade de todos. Contamos com sua atenção e colaboração para manter nosso ambiente digital protegido. Mais notícias: www.etir.unb.br<http://www.etir.unb.br/> Atenciosamente, Secretaria de Tecnologia da Informação Universidade de Brasília – UnB