DazzleSpy ataca visitantes de site de notícias pró-democracia 

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

Os pesquisadores da ESET analisam um software espião macOS especial: DazzleSpy ataca visitantes do site de notícias pró-democracia em Hong Kong, executando-se como uma exploração e implantando-se no visitante do site.

O site da estação de rádio D100 de Hong Kong foi comprometido. Uma exploração do Safari é executada e instala spyware nos Macs dos visitantes do portal de notícias. As operações de "watering hole" realizadas pelos atacantes indicam que os alvos provavelmente são figuras politicamente ativas e pró-democracia em Hong Kong. Os pesquisadores da ESET nomearam o programa espião DazzleSpy e o examinaram com mais detalhes. O malware é capaz de coletar uma ampla gama de informações confidenciais e pessoais.

Operações de bebedouros direcionados

“O exploit usado para executar o código no navegador é bastante complexo, envolvendo mais de 1.000 linhas de código. Curiosamente, alguns deles sugerem que a vulnerabilidade também pode ser explorada no iOS. Isso também afetaria dispositivos como o iPhone XS e variantes mais recentes”, diz Marc-Étienne Léveillé, pesquisador de malware da ESET que investigou o ataque watering hole.

O primeiro relatório sobre os ataques watering hole levando a exploits para o navegador Safari no macOS foi publicado pelo Google em novembro passado. Os pesquisadores da ESET investigaram os ataques ao mesmo tempo que o Google e descobriram detalhes adicionais sobre os alvos e o malware usado para comprometer as vítimas. A vulnerabilidade já foi corrigida.

Esta campanha compartilha semelhanças com a campanha de malware para iOS de 2020 LightSpy. Aqui, os visitantes de um site de Hong Kong foram levados a uma exploração do WebKit usando o iframe do elemento HTML.

DazzleSpy coleta informações sobre seus alvos

O programa espião DazzleSpy é capaz de realizar uma variedade de ações. O malware pode coletar informações sobre o computador comprometido, procurar arquivos específicos, verificar arquivos nas pastas Desktop, Downloads e Documentos, executar comandos de shell integrados, iniciar ou encerrar uma sessão de tela remota e abrir um arquivo integrado gravado em disco.

Dada a complexidade dos exploits usados ​​nesta campanha, os pesquisadores da ESET concluíram que o grupo por trás desta operação possui alta capacidade técnica. Também interessante é que o DazzleSpy reforça a criptografia de ponta a ponta. Como resultado, o programa malicioso não se comunica com seu servidor de comando e controle (C&C) se alguém tentar escutar a transmissão não criptografada.

Outra descoberta interessante sobre os hackers por trás do Dazzlespy é que, uma vez que o malware obtém a data e hora atuais em um computador comprometido, ele converte a data capturada para o fuso horário da Ásia/Xangai antes de enviá-la para os envios do servidor C&C. Além disso, o malware DazzleSpy contém várias mensagens internas em chinês.

Mais em ESET.com

 


Sobre ESET

A ESET é uma empresa europeia com sede em Bratislava (Eslováquia). Desde 1987, a ESET vem desenvolvendo software de segurança premiado que já ajudou mais de 100 milhões de usuários a desfrutar de tecnologias seguras. O amplo portfólio de produtos de segurança abrange todas as principais plataformas e oferece a empresas e consumidores em todo o mundo o equilíbrio perfeito entre desempenho e proteção proativa. A empresa possui uma rede global de vendas em mais de 180 países e escritórios em Jena, San Diego, Cingapura e Buenos Aires. Para mais informações, visite www.eset.de ou siga-nos no LinkedIn, Facebook e Twitter.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Sistemas operacionais Windows: Quase dois milhões de computadores em risco

Não há mais atualizações para os sistemas operacionais Windows 7 e 8. Isto significa lacunas de segurança abertas e, portanto, valiosas e ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais