All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Malware de ciberespionagem contra governos, incluindo o Brasil, é descoberto pela Kaspersky

Um malware ligado a operações ciberespionagem contra governos foi identificado pela equipe de pesquisa de segurança da Kaspersky Lab e anunciado nesta terça-feira (11/2). Nomeada de ?The Mask?, a ameaça baseada em língua espanhola (também conhecida como Careto) foi construída em cima de um complexo conjunto de ferramentas de malware multiplataformas com objetivo de compilar dados sensíveis de sistemas infectados.

A companhia de software de segurança digital contabiliza que 31 países foram vítimas dos ataques dirigidos, incluindo o Brasil, além de lugares como China, Estados Unidos e Reino Unido. Além de governos, embaixadas e escritórios diplomáticos, empresas do setor de energia, petróleo, gás e organizações de pesquisa e ativistas estão entre os alvos do malware. Segundo a Kaspersky Lab, algumas amostras do Careto indicam que atividades de ciberespionagem relacionadas a ele são desenvolvidas por criminosos desde 2007. Até o momento, foram observadas cerca de 380 vítimas únicas entre mais de 1000 IPs.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

A complexidade do malware está ligada à combinação de ferramentas como rootkit, bootkit, versões para Mac OS X e Linux e, possivelmente, para iOS (iPad e iPhone), que juntas permitem o acesso a documentos, chaves de criptografia VPN, chaves SSH (para identificar usuários em um servidor SSH) e arquivos RDP (utilizados pelo Remote Desktop Client com intuito de abrir automaticamente uma conexão com um computador reservado).

Assim, o criminoso consegue interceptar todos os canais de comunicação e coletar as informações importantes da máquina acometida. As consequências dessa infecção podem ser desastrosas, uma vez que a sofisticação do malware torna sua detecção extremamente difícil graças a utilização de recursos rootkit, funcionalidades built-in e módulos de ciberespionagem adicionais.

O diretor de pesquisa e análise global da Kaspersky Lab avalia que o nível de segurança operacional utilizado pelo malware ?não é normal para os grupos de cibercriminosos?, o que indica que a ameaça faz parte de uma campanha organizada por  algum Estado.

?Em primeiro lugar, observamos um alto grau de profissionalismo nos procedimentos operacionais do grupo por trás deste ataque. Desde a gestão de infraestrutura até o desligamento da operação, evitando os olhos curiosos através de regras de acesso, utilizando a limpeza ao invés da exclusão de arquivos de log?, observa.

De acordo com o especialista, estas precauções combinadas posicionam esse ataque APT à frente do Duqu em termos de sofisticação, o que faz dele uma das ameaças existentes mais avançadas. Entre os vetores do ataque utilizados, foi identificado um exploit de Adobe Flash Player CVE-2012-0773), projetado para versões do Flash Player anteriores ao 10.3 e 11.2.

O ?The Mask? foi descoberto inicialmente em 2013 pelos pesquisadores da companhia, que perceberam tentativas de ataques com objetivo de explorar vulnerabilidades de produtos que haviam sido resolvidas há cinco anos. Segundo relatou a empresa, o exploit impediu que o malware fosse detectado, o que despertou o interesse dos pesquisadores em iniciar investigação aprofundada.

 

 

Next Quality Software ingressa na Bovespa Mais para PMEs »
Previous « Pendrive da SanDisk pode ser plugado no smartphone
Share
Published by
Editorial IT Forum 365
12 anos ago

    Related Post

  • AEB e Finatec lançam novo Hub Aeroespacial na UnB
  • América Latina cria mecanismo de cooperação para semicondutores
  • Jeff Bezos diz que IA criará escassez de mão de obra e ampliará demanda por trabalhadores

Recent Posts

  • Notícias

AEB e Finatec lançam novo Hub Aeroespacial na UnB

A Agência Espacial Brasileira (AEB) e a Finatec anunciaram a criação do Hub de Inovação…

34 minutos ago
  • Notícias

Jeff Bezos diz que IA criará escassez de mão de obra e ampliará demanda por trabalhadores

A inteligência artificial (IA) não tornará os trabalhadores obsoletos nem provocará uma substituição em massa…

1 hora ago
  • Notícias

América Latina cria mecanismo de cooperação para semicondutores

América Latina e Caribe formalizaram, nesta quinta‑feira (18), a criação de um bloco regional para…

2 horas ago
  • Notícias

Ford aposta em baterias e inteligência artificial para criar nova frente de crescimento

A Ford está expandindo sua atuação além do mercado automotivo e aposta em tecnologias de…

3 horas ago
  • Notícias

Setor de Tecnologia anuncia mais de 100 novas vagas de emprego e 10 mil bolsas de estudo

O mercado de trabalho segue com diversas oportunidades dentro do setor de Tecnologia, com vagas…

4 horas ago
  • Notícias

Índia e Telegram entram em confronto antes de bloqueio temporário do aplicativo

O governo da Índia e o Telegram travaram uma disputa regulatória nas semanas que antecederam…

4 horas ago
All Rights ReservedView Non-AMP Version
  • L