Fornecedor de prevenção contra perda de dados se torna vítima de hacker

Fornecedor de prevenção contra perda de dados se torna vítima de hacker

Compartilhar postagem

Com as soluções de prevenção contra perda de dados (DLP), as empresas desejam impedir que os dados internos saiam de sua própria rede involuntariamente. Mas se o próprio provedor de software for hackeado, seus clientes também estarão em risco. Foi o que aconteceu com o provedor que também tem clientes de instituições governamentais e militares.

Os ataques à cadeia de suprimentos estão entre os perigos frequentemente subestimados, dizem os especialistas da ESET, fabricante de segurança de TI. Recentemente, eles descobriram um ataque à rede de uma empresa de prevenção contra perda de dados do Leste Asiático cujo portfólio de clientes inclui instituições governamentais e militares. Os pesquisadores da ESET rastreiam esse ataque até o grupo APT "Tick" com um alto grau de probabilidade. Com base em seu perfil, o alvo do ataque era espionagem cibernética.

Espionagem cibernética pelo grupo APT Tick

“Durante a infiltração do fornecedor, os invasores empregaram pelo menos três famílias de malware. No processo, eles também comprometeram servidores de atualização internos e instalaram trojans de ferramentas legítimas de terceiros. Isso acabou levando à execução de malware nos computadores de pelo menos dois clientes”, explica o pesquisador da ESET Facundo Muñoz, que descobriu a recente operação de Tick. “Os hackers usaram o downloader anteriormente não documentado “ShadowPy”, bem como o backdoor Netboy (também conhecido como Invader) e o downloader Ghostdown”, continua Muñoz.

Primeiro ataque há dois anos

A ESET descobriu um primeiro ataque já em 2021 e informou imediatamente a empresa DLP. Em 2022, a telemetria da ESET registrou execução de código malicioso nas redes de dois clientes do provedor comprometido. Como os instaladores trojanizados foram entregues por meio de software de manutenção remota, a ESET Research suspeita que as máquinas foram infectadas enquanto a empresa DLP fornecia suporte técnico. O próprio fabricante da solução de prevenção contra perda de dados também foi infectado depois que dois servidores internos de atualização distribuíram códigos maliciosos em sua própria rede.

Novo downloader chamado ShadowPy

O downloader não documentado anteriormente ShadowPy foi desenvolvido em Python e é carregado por meio de uma versão personalizada do projeto de código aberto py2exe. O ShadowPy entra em contato com um servidor remoto do qual recebe novos scripts Python que são descriptografados e executados.

O antigo backdoor do Netboy suporta 34 comandos, incluindo coleta de informações do sistema, exclusão de um arquivo, download e execução de programas, captura de conteúdo da tela e execução de eventos de mouse e teclado solicitados por seu controlador.

Sobre o grupo APT Tick

Tick ​​​​(também conhecido como BRONZE BUTLER ou REDBALDKNIGHT) é um grupo APT que se acredita estar ativo desde pelo menos 2006, visando principalmente países da região APAC. O grupo é conhecido por suas operações de ciberespionagem, que se concentram no roubo de informações sigilosas e propriedade intelectual. Tick ​​​​usa um conjunto de ferramentas de malware exclusivo e personalizado, projetado para acesso persistente a máquinas comprometidas, reconhecimento, exfiltração de dados e download de ferramentas adicionais.

Mais em ESET.com

 


Sobre ESET

A ESET é uma empresa europeia com sede em Bratislava (Eslováquia). Desde 1987, a ESET vem desenvolvendo software de segurança premiado que já ajudou mais de 100 milhões de usuários a desfrutar de tecnologias seguras. O amplo portfólio de produtos de segurança abrange todas as principais plataformas e oferece a empresas e consumidores em todo o mundo o equilíbrio perfeito entre desempenho e proteção proativa. A empresa possui uma rede global de vendas em mais de 180 países e escritórios em Jena, San Diego, Cingapura e Buenos Aires. Para mais informações, visite www.eset.de ou siga-nos no LinkedIn, Facebook e Twitter.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

Plataforma de cibersegurança com proteção para ambientes 5G

A especialista em segurança cibernética Trend Micro revela sua abordagem baseada em plataforma para proteger a superfície de ataque em constante expansão das organizações, incluindo segurança ➡ Leia mais

Manipulação de dados, o perigo subestimado

Todos os anos, o Dia Mundial do Backup, em 31 de março, serve como um lembrete da importância de backups atualizados e de fácil acesso. ➡ Leia mais

Impressoras como um risco à segurança

As frotas de impressoras empresariais estão a tornar-se cada vez mais num ponto cego e representam enormes problemas para a sua eficiência e segurança. ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

A Lei AI e suas consequências para a proteção de dados

Com o AI Act, a primeira lei para IA foi aprovada e dá aos fabricantes de aplicações de IA entre seis meses e ➡ Leia mais

Sistemas operacionais Windows: Quase dois milhões de computadores em risco

Não há mais atualizações para os sistemas operacionais Windows 7 e 8. Isto significa lacunas de segurança abertas e, portanto, valiosas e ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais