Ameaça constante de ataques multimalware

Kaspersky_notícias

Compartilhar postagem

Desde abril de 2023, ocorreram mais de 10.000 ataques multimalware de backdoors, keyloggers e mineradores em mais de 200 empresas. Em abril de 2023, o FBI relatou uma campanha multimalware em que cibercriminosos atacaram empresas com mineradores, keyloggers e backdoors. Os especialistas da Kaspersky analisaram ainda mais a campanha e descobriram que ela ainda está ativa.

Os ataques cibernéticos identificados pela Kaspersky ocorreram entre maio e outubro deste ano e atingiram principalmente agências governamentais, fazendas e empresas atacadistas e varejistas. De acordo com a telemetria da Kaspersky, os mais de 10.000 ataques afetaram mais de 200 utilizadores, a maioria deles na Rússia, Arábia Saudita, Vietname, Brasil e Roménia. Ocasionalmente, também visavam sistemas nos Estados Unidos, Marrocos e Grécia.

Trio infernale composto por backdoor, keylogger e minerador

A Kaspersky também revelou novos scripts maliciosos que se infiltram nos sistemas explorando vulnerabilidades de servidores e estações de trabalho. Depois que o acesso é obtido, o script tenta manipular o Windows Defender para obter direitos administrativos e interromper o funcionamento de vários softwares antivírus.

O script então tenta baixar um backdoor, um keylogger e um minerador de um site que agora está offline. O minerador agora acessa os recursos do sistema para minerar diversas criptomoedas, como o Monero (XMR). Enquanto isso, o keylogger registra a sequência completa de toques do mouse e do teclado do usuário. Ao mesmo tempo, o backdoor estabelece uma conexão com um servidor C2 (comando e controle) para receber e transmitir dados. Isso permite que o invasor obtenha controle remoto do sistema comprometido.

Os invasores buscam apenas ganhos financeiros

“Esta campanha multimalware está evoluindo rapidamente com a introdução de novas modificações. A motivação do invasor parece ser apenas o ganho financeiro, utilizando todos os meios disponíveis”, explica Vasily Kolesnikov, especialista em segurança da Kaspersky. “Pesquisas realizadas por nossos especialistas em segurança cibernética sugerem que isso não se limita à mineração de criptomoedas. Em vez disso, eles também podem incluir a venda de credenciais de login roubadas na dark web ou a execução de cenários avançados usando recursos de backdoor. Nossos produtos, como o Kaspersky Endpoint Security, podem detectar tentativas de infecção, incluindo aquelas de novas modificações, graças às suas funções de proteção abrangentes.”

Mais em Kaspersky.de

 


Sobre Kaspersky

A Kaspersky é uma empresa internacional de cibersegurança fundada em 1997. A profunda inteligência de ameaças e experiência em segurança da Kaspersky serve como base para soluções e serviços de segurança inovadores para proteger empresas, infraestrutura crítica, governos e consumidores em todo o mundo. O abrangente portfólio de segurança da empresa inclui proteção de endpoint líder e uma variedade de soluções e serviços de segurança especializados para se defender contra ameaças cibernéticas complexas e em evolução. Mais de 400 milhões de usuários e 250.000 clientes corporativos são protegidos pelas tecnologias da Kaspersky. Mais informações sobre Kaspersky em www.kaspersky.com/


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais