Grupo de hackers explora vulnerabilidade de dia zero

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

Agências governamentais e um think tank na Europa foram atacados pelo grupo APT Winter Vivern. Aqui, os hackers usam os chamados ataques de script entre sites para explorar uma vulnerabilidade de dia zero nos servidores de webmail Roundcube usados ​​para ler e-mails (confidenciais).

Roundcube é um software de webmail de código aberto usado por muitos departamentos e organizações governamentais, como universidades e institutos de pesquisa. A ESET recomenda que os usuários atualizem para a versão mais recente disponível do software o mais rápido possível. A ESET descobriu a vulnerabilidade em 12 de outubro de 2023 e imediatamente a relatou à equipe do Roundcube, que corrigiu a vulnerabilidade com uma atualização de segurança dois dias depois. “Gostaríamos de agradecer aos desenvolvedores do Roundcube por sua resposta rápida e por corrigir a vulnerabilidade em tão pouco tempo”, disse Matthieu Faou, que descobriu a vulnerabilidade e os ataques Winter Vivern. “Winter Vivern é uma ameaça imensa para os governos da Europa. Este grupo age com extrema teimosia para atingir seu objetivo. “Em suas atividades, eles contam com campanhas de phishing e exploração de vulnerabilidades de segurança, já que muitos aplicativos não são atualizados regularmente”, explica Faou.

Ataque à distância

A vulnerabilidade XSS CVE-2023-5631 no servidor de destino é atacada com um e-mail especialmente criado. “À primeira vista, o e-mail não parece ser malicioso – mas ao examinar o código-fonte HTML, fica aparente que há uma tag gráfica SVG no final que contém conteúdo malicioso”, diz Faou. Ao enviar tal mensagem, os invasores podem carregar código JavaScript arbitrário na janela aberta do navegador do usuário do Roundcube. Nenhuma interação do usuário é necessária para executar o código malicioso. O malware baixado pode filtrar e-mails e enviá-los ao servidor de comando e controle do grupo.

Winter Vivern é um grupo de espionagem cibernética que se acredita estar atacando governos na Europa e na Ásia Central desde pelo menos 2020. Ele usa principalmente documentos maliciosos, sites de phishing e um backdoor personalizado do PowerShell. Presumivelmente, desde 2022, Winter Vivern tem como alvo os servidores de e-mail Roundcube de agências governamentais. A ESET acredita que Winter Vivern está ligado à gangue de hackers bielorrussa MoustachedBouncer. Este último chamou a atenção em agosto de 2023 ao espionar embaixadas na Bielorrússia.

Mais em Eset.com

 


Sobre ESET

A ESET é uma empresa europeia com sede em Bratislava (Eslováquia). Desde 1987, a ESET vem desenvolvendo software de segurança premiado que já ajudou mais de 100 milhões de usuários a desfrutar de tecnologias seguras. O amplo portfólio de produtos de segurança abrange todas as principais plataformas e oferece a empresas e consumidores em todo o mundo o equilíbrio perfeito entre desempenho e proteção proativa. A empresa possui uma rede global de vendas em mais de 180 países e escritórios em Jena, San Diego, Cingapura e Buenos Aires. Para mais informações, visite www.eset.de ou siga-nos no LinkedIn, Facebook e Twitter.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Sistemas operacionais Windows: Quase dois milhões de computadores em risco

Não há mais atualizações para os sistemas operacionais Windows 7 e 8. Isto significa lacunas de segurança abertas e, portanto, valiosas e ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais