Este material não é de minha autoria são trechos retirados do relatório de malware da Trend Micro. Todos os créditos e direitos vão para há Trend Micro.
http://www.trendmicro.com.br/
Introdução
O CPL é um formato de arquivo executável que os cibercriminosos também usam para criarmalware atualmente. Existem arquivos .CPL não maliciosos, é claro, mas este trabalho de
pesquisa vai focar nos maliciosos, que a Trend Micro chama de “Malware em CPL”.
Decidimos estudar esse tópico devido ao número crescente de malware em CPL sendo criados
e distribuídos, especialmente no Brasil. Esses arquivos têm como principais alvos os clientes de
banco online (internet banking).
Visão Geral do Ataque
O Brasil é um produtor e alvo bem conhecido de Cavalos de Troia bancários, mais popularmenteconhecidos no país como “bankers”. Com base em relatórios e envios de ameaças de parceiros,
uma média de 40 novas ameaças visam clientes de bancos brasileiros todos os dias. Para escapar
das técnicas de detecção, os cibercriminosos parecem seguir esses passos quando lançam um
ataque envolvendo um malware em CPL:



