Perigo cibernético Raspberry Robin

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

Um fornecedor líder de uma plataforma de segurança cibernética fornecida pela nuvem e alimentada por IA alerta sobre o Raspberry Robin.

O malware foi descoberto pela primeira vez em 2021 e se destaca pela notável adaptabilidade e sofisticação em suas operações.

  • Desenvolvimento rápido de explorações: Raspberry Robin aproveita as novas explorações de escalonamento de privilégios locais (LPE) de 1 dia que foram desenvolvidas à vista de todos. Isto sugere capacidade de desenvolvimento interno ou acesso a um mercado de exploração muito sofisticado.
  • ITécnicas inovadoras de distribuição e evasão: Um novo método de distribuição via Discord e estratégias sofisticadas de evasão melhoram a furtividade, tornando mais difícil a detecção por medidas de segurança tradicionais.
  • Comunicação adaptativa e movimento: Modificações nos métodos de comunicação e técnicas de movimento lateral foram desenvolvidas para contornar assinaturas comportamentais baseadas em versões anteriores, demonstrando a adaptabilidade do malware.

Num relatório anterior, os investigadores da Check Point examinaram o Raspberry Robin como um exemplo de detecção e combate a vários métodos de evasão. Eles descobriram alguns métodos únicos e inovadores e analisaram as duas explorações que o Raspberry Robin usa para obter privilégios mais elevados, mostrando que o malware também possui capacidades na área de explorações.

Explorações do Raspberry Robin

Duas novas explorações LPE de 1 dia foram introduzidas atualmente. O malware provavelmente tem acesso a um desenvolvedor de exploits dedicado ou capacidade decente para desenvolver rapidamente exploits por conta própria. A distribuição do malware também evoluiu: o Discord agora é usado para distribuição, marcando um afastamento dos métodos anteriores que se concentravam principalmente em unidades USB.

As constantes melhorias no malware introduzem novos recursos e mecanismos de evasão destinados a permanecer indetectados pelas defesas de segurança. O malware alterou sutilmente suas estratégias de comunicação e técnicas de movimento lateral para evitar a detecção, ressaltando o compromisso de seus desenvolvedores em evitar medidas de segurança. A capacidade do Raspberry Robin de incorporar rapidamente vulnerabilidades recém-descobertas em seu arsenal é mais uma prova de seu alto nível de ameaça, pois explora vulnerabilidades antes que muitas empresas tenham implantado patches.

Mais em Checkpoint.com

 


Sobre o ponto de verificação

A Check Point Software Technologies GmbH (www.checkpoint.com/de) é um fornecedor líder de soluções de segurança cibernética para administrações públicas e empresas em todo o mundo. As soluções protegem os clientes contra ataques cibernéticos com uma taxa de detecção líder do setor de malware, ransomware e outros tipos de ataques. A Check Point oferece uma arquitetura de segurança multicamada que protege as informações corporativas em nuvem, rede e dispositivos móveis, e o sistema de gerenciamento de segurança "um ponto de controle" mais abrangente e intuitivo. A Check Point protege mais de 100.000 empresas de todos os portes.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Spyware móvel representa uma ameaça para as empresas

Cada vez mais pessoas utilizam dispositivos móveis tanto no dia a dia como nas empresas. Isto também reduz o risco de “móveis ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais