Como os adversários distribuem malware por meio de muitos canais diferentes, as organizações da América Latina devem garantir que tenham controles de segurança para bloquear downloads de malware pelos canais mais populares. Globalmente, aproximadamente metade de todos os downloads de malware HTTP/HTTPS se origina de aplicativos populares em nuvem, e a outra metade se origina de diferentes locais na Web. Esta seção destaca os aplicativos para os quais o Netskope bloqueou a maioria dos downloads de malware no ano passado.
Globalmente, a tendência é que os aplicativos mais populares em geral estejam entre os principais aplicativos em termos de número de downloads de malware, refletindo as táticas dos adversários (os adversários tendem a abusar de aplicativos populares devido à sua popularidade), o comportamento do usuário (os usuários interagem com aplicativos populares com mais frequência) e a política organizacional (as organizações tendem a permitir aplicativos populares). Regionalmente, as diferenças surgem com base exatamente nesses mesmos três fatores: diferenças nas táticas dos adversários, nos comportamentos dos usuários e nas políticas organizacionais.
Na América Latina, os principais aplicativos para downloads de malware na nuvem estavam de fato entre os aplicativos mais populares em geral na empresa, com algumas diferenças notáveis em relação a outras regiões. Entre os principais aplicativos estava o aplicativo de webmail Outlook.com, com 18% de todos os downloads de malware na nuvem. Os downloads de malware do Outlook.com foram originados de contas pessoais do Outlook e de instâncias organizacionais do Microsoft 365. O webmail pessoal foi responsável por dois terços de todos os downloads de malware do Outlook.com em volume. O tipo mais comum de malware baixado do Outlook.com eram documentos PDF maliciosos que faziam parte de campanhas de phishing. Esses documentos direcionavam o destinatário a visitar um site de phishing, ligar para um número de telefone ou ambos. Esses ataques normalmente visam obter acesso às contas da vítima e vender esse acesso em mercados ilícitos ou roubo financeiro. O Azure Blob Storage também estava entre os principais aplicativos, impulsionado principalmente por spyware e trojans bancários distribuídos por sites que usam o Azure Blob Storage para hospedagem de arquivos.
Enquanto a América Latina observou uma porcentagem maior de downloads de malware do Outlook.com e do Azure Blob Storage, ela observou uma porcentagem menor do Microsoft OneDrive e do Microsoft SharePoint, onde os downloads eram principalmente documentos e executáveis maliciosos compartilhados inadvertidamente internamente.
