Alerta Log4j: Bitdefender detecta ataques em andamento

Bitdefender_Notícias

Compartilhar postagem

Os especialistas do Bitdefender Labs estão observando vários ataques recentes que exploram a vulnerabilidade Log4j. Ataques bem-sucedidos para incorporar criptomineradores e tentativas de ataques de ransomware podem ser confirmados.

Os resultados mais importantes de um primeiro inventário do Bitdefender em resumo:

  • Os cibercriminosos estão tentando incorporar uma nova família de ransomware, Khonsari. Eles agora também estão atacando os sistemas Microsoft Windows, depois que os hackers atacaram inicialmente os servidores Linux.
  • Os invasores também tentam implementar o Trojan de acesso remoto (RAT) Orcus por meio da vulnerabilidade. Eles tentam baixar o shellcode de hxxp://test.verble.rocks/dorflersaladreviews.bin.encrypted e injetá-lo na memória do processo conhost.exe. Este shellcode descriptografa e recarrega outras cargas maliciosas na memória que vincula o Orcus aos servidores de comando e controle.
  • Os cibercriminosos usam shells bash reversos para obter acesso aos sistemas para ações de acompanhamento posteriores. Isso é relativamente fácil. Como resultado, há uma alta probabilidade de que ataques mais extensos possam ser esperados.
  • Os especialistas da Bitdefender já estão vendo inúmeras botnets explorando a vulnerabilidade para instalar backdoors em novas redes de vítimas e expandir suas redes. Um primeiro exemplo disso é Muhstik. Botnets prosperam em seu tamanho. O crescimento dessas redes é um bom indicador do risco de vulnerabilidades.

A Bitdefender oferece uma visão geral completa em seu relatório atual em inglês.

Mais em Bitdefender.com

 


Sobre o Bitdefender

A Bitdefender é líder global em soluções de segurança cibernética e software antivírus, protegendo mais de 500 milhões de sistemas em mais de 150 países. Desde a sua fundação em 2001, as inovações da empresa fornecem regularmente excelentes produtos de segurança e proteção inteligente para dispositivos, redes e serviços em nuvem para clientes particulares e empresas. Como fornecedor preferido, a tecnologia da Bitdefender é encontrada em 38 por cento das soluções de segurança implantadas no mundo e é confiável e reconhecida por profissionais da indústria, fabricantes e clientes. www.bitdefender.de


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

AI no Enterprise Storage combate ransomware em tempo real

A NetApp é uma das primeiras a integrar inteligência artificial (IA) e aprendizado de máquina (ML) diretamente no armazenamento primário para combater ransomware ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais