O grupo opera desde 2015 e, desde então, aprimorou seus métodos. O grupo agora utiliza Inteligência Artificial (IA) para aumentar a eficácia de seus ataques e expandir seu alcance para outras regiões. Análises mostram que muitos dos novos programas maliciosos usados nesses ataques contêm código provavelmente gerado com IA, tornando-os mais sofisticados e complexos de detectar.
Embora os hotéis no Brasil tenham sido o principal alvo até o momento, esses ataques cibernéticos também foram relatados em outros países ao redor do mundo.
O agente da ameaça envia e-mails de phishing diretamente aos funcionários do hotel, muitas vezes disfarçados de solicitações de reserva ou candidaturas a emprego. Assim que um funcionário do hotel interage com esses e-mails, um malware conhecido como VenomRAT é instalado nos sistemas do hotel, concedendo aos invasores acesso aos dados de pagamento dos hóspedes e outras informações confidenciais. Os e-mails geralmente parecem convincentes, vindos de sites aparentemente legítimos.
Os cibercriminosos estão usando cada vez mais a IA para criar novas ferramentas e aumentar a eficácia de seus ataques. Isso significa que até mesmo esquemas comuns, como e-mails de phishing, estão se tornando cada vez mais complexos para um usuário comum detectar. Para hóspedes de hotéis, isso se traduz em um risco maior de roubo de cartão e dados pessoais, mesmo em hotéis renomados.
- Mesmo que um e-mail pareça amigável, trate links e anexos com cuidado. Visualize-o primeiro.
- Os cibercriminosos costumam distribuir e-mails falsos que imitam notificações de lojas online ou bancos, induzindo os usuários a clicar em um link malicioso e distribuir malware. Se os invasores estiverem mirando especificamente na sua organização, o texto do e-mail pode ser mais personalizado, imitando serviços ou cenários familiares à sua empresa. Com isso em mente, ajuste suas configurações antispam e nunca abra anexos enviados por remetentes desconhecidos.
- Tente não abrir arquivos inesperados enviados por você. Eles podem ser ransomware, spyware ou anexos de e-mails com aparência oficial.




Deixe um comentário