Profissionais autônomos precisam informar corretamente seus rendimentos na declaração do Imposto de Renda. Veja como funciona
Notícia
Pagamento por aproximação está na mira de malware avançado
Nova técnica do grupo cibercriminoso brasileiro Prilex é capaz de bloquear transações e roubar dados bancários, forçando o usuário a inserir o cartão em máquina infectada
01/01/1970 00:00:00
O grupo cibercriminoso brasileiro Prilex desenvolveu três novas versões de um malware capaz de bloquear transações de pagamento por aproximação. O grupo se tornou uma ameaça recente ao evoluir um malware centrado em ATM para um modular único de PoS.
Segundo a Kaspersky, que descobriu o caso durante uma recente Resposta a Incidentes para um cliente atingido pelo Prilex, trata-se de uma ameaça altamente avançada de Point of Sale, dotada de um esquema criptográfico único. O malware faz patches em tempo real no software alvo, forçando downgrades de protocolo, manipulando criptografias, fazendo transações GHOST e realizando fraudes com cartões de crédito, até mesmo em cartões protegidos com a chamada tecnologia CHIP e PIN não pirateável.
“Para instalar seus vírus, criminosos do Prilex entram em contato com o estabelecimento comercial e se apresentam como funcionários das empresas de maquininhas ou das bandeiras do cartão. Dizem que precisam fazer manutenção nos equipamentos e instruem a vítima a acessar um site para instalar uma ferramenta que, na verdade, dá acesso remoto ao computador”, explicou Fábio Assolini, Chefe de Equipe de Análise para América Latina na Kaspersky, em entrevista para a Security Report.
Foram observadas três novas versões do Prilex e assim, foi possível obter a mais recente (06.03.8080). As outras duas são 06.03.8070 e 06.03.8072.
A versão obtida foi descoberta ainda em novembro de 2022 e acreditava-se ter origem numa base de código diferente das outras que foram encontradas no início desse ano. O Prilex aplica agora um arquivo baseado em regras específicas indicando se deve ou não capturar informações de cartões de crédito, além de uma opção para bloquear pagamentos baseados em NFC.
Isto deve-se ao fato de as transações nesse formato gerarem frequentemente um único ID ou número de cartão válido apenas para um pagamento. Se o Prilex detectar um pagamento baseado em NFC e o bloquear, o PIN pad mostrará a mensagem “ERRO APROXIMACAO. INSIRA O CARTAO”.
O objetivo é forçar a vítima a utilizar o seu cartão físico, inserindo-o no leitor de PIN pad para que o malware seja capaz de capturar os dados provenientes da transferência. Para isso, os cibercriminosos utilizam técnicas como a manipulação de criptografia e a realização de um ataque GHOST.
Outra nova característica acrescentada nessas últimas amostras do Prilex é a possibilidade de filtrar cartões de crédito de acordo com o nível de conta e criar regras diferentes para cada um. Por exemplo, estas regras podem bloquear NFC e capturar dados apenas se o cartão for Black, Infinite, Corporate ou outro nível com um limite de transação elevado, o que é muito mais atrativo para os cibercriminosos.
“O principal ao consumidor é ficar atento na hora da compra: deu erro ao aproximar o cartão da maquininha? Confira a mensagem que ela apresenta. Caso ela peça, no monitor, para inserir o cartão (o que não é uma mensagem comum, pois ela só indicaria que houve o erro), desconfie e tente fazer a compra por aproximação novamente. Também é muito importante sempre ficar atento ao extrato do banco utilizado, para conferir se não está acontecendo nenhuma compra fora do normal”, orientou Assolini.
Notícias Técnicas
Contribuinte que quiser pagar o Imposto de Renda 2026 por débito automático desde a 1ª cota ou em cota única deve entregar a declaração até 10 de maio
Receita exige que devedor e credor informem empréstimos e dívidas acima de R$ 5.000 na declaração do Imposto de Renda
Advogado explica os critérios legais, cuidados na declaração e como recorrer para garantir o reconhecimento do benefício na prática
A RFB promoveu algumas mudanças na prestação de informações sobre beneficiários finais de entidades e instituiu a apresentação do Formulário Digital de Beneficiários Finais (e-BEF)
Aposentados e pensionistas têm até o dia 20 de junho para fazer procedimento que é etapa obrigatória para aderir ao acordo de ressarcimento
Órgão regulamentou programas de conformidade previstos no Código de Defesa do Contribuinte
Prazo de declarações e tributos se concentra no fim do mês e exige organização de empresas e contadores
Alterações na Nota Técnica 2022.002 visam facilitar operações e reduzir rejeições na NF-e
Ajuste SINIEF 49/2025 define unificação de documentos fiscais na transição para IBS e CBS. Veja impactos, notas de débito e crédito
Notícias Empresariais
A diferença entre proteção e limitação está em saber quando parar de esperar segurança e começar a construir capacidade no movimento
Relatórios recentes mostram que a hiperocupação virou rotina nas empresas e acendem um alerta para o RH sobre foco, engajamento e saúde organizacional
Descubra as tendências em CRM B2B para 2026, com foco em usabilidade, IA e integração com WhatsApp. Otimize seu atendimento e impulsione negócios
Na sua 3ª edição, imersão para empreendedores destacou a importância de alinhar a fase da empresa à evolução da liderança
Mas há riscos e batalhas pela frente. Uma delas é o uso da Engenharia Social para atingir agentes de IA com Persona humana
No ambiente de trabalho, pode haver várias regras relacionadas ao funcionamento interno das empresas. Entre uma dessas orientações está a forma de apresentação pessoal
Em abril de 2026, o Tesouro Nacional deve lançar para o público amplo o Tesouro Reserva.
Organizar as finanças é um dos passos mais importantes para garantir um futuro mais tranquilo
Entender o mercado não é apenas acompanhar o que já aconteceu. É desenvolver a capacidade de enxergar o que ainda está se formando
Enquanto discursos institucionais vendem o país como um ambiente de oportunidades, a realidade enfrentada pelo empreendedor honesto é bem diferente
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional
O Brasil se tornou pioneiro a partir da publicação desses normativos, colaborando para as ações voltadas para o combate ao aquecimento global e o desenvolvimento sustentável
Este artigo analisa os procedimentos contábeis nas operadoras de saúde brasileiras, destacando os desafios da conformidade com a regulação nacional e os esforços de adequação às normas internacionais de contabilidade (IFRS)
Essas recomendações visam incorporar pontos essenciais defendidos pela classe contábil, os quais poderão compor o projeto final previsto para votação no plenário da Câmara dos Deputados
Pequenas e médias empresas (PMEs) enfrentam uma série de desafios que vão desde a gestão financeira até o cumprimento de obrigações fiscais e planejamento de crescimento
Este artigo explora técnicas práticas e estratégicas, ajudando a consolidar sua posição no mercado competitivo de contabilidade
