Nova falha zero day do Adobe Flash Player é usada para instalar spyware

Um novo exploit do dobe Flash Player, usado em um ataque em 10 de outubro por um agente de ameaça conhecido como BlackOasis, foi identificado. Segundo a empresa de cibersegurança Kaspersky Lab, o exploit é utilizado em ataques usando um documento do Microsoft Word e instala o malware comercial FinSpy.

A Kaspersky Lab afirma ter reportado a vulnerabilidade à Adobe, que publicou um aviso a respeito. De acordo com os pesquisadores, o zero day CVE-2017-11292 foi detectado em um ataque “in-the-wild”. Para evitar essa ameaça, empresas e organizações governamentais devem instalar a atualização da Adobe imediatamente.

Os pesquisadores acreditam que o grupo atrás do ataque também foi responsável pelo CVE-2017-8759, outro dia zero, relatado em setembro – e eles estão confiantes de que o ator ameaça envolvido é o BlackOasis, que a Equipe de Pesquisa e Análise Global (GReAT) da Kaspersky Lab começou a rastrear em 2016.

A análise revela que, após a exploração bem-sucedida da vulnerabilidade, o malware FinSpy (também conhecido como FinFisher) está instalado no computador alvo. O FinSpy é um malware comercial, normalmente vendido para estados nacionais e agências de aplicação da lei para realizar vigilância. No passado, o uso do malware era principalmente doméstico, com as agências de aplicação da lei implantando-o para vigilância em alvos locais. BlackOasis é uma exceção significativa para isso – usando-o contra uma ampla gama de alvos em todo o mundo. Isso parece sugerir que o FinSpy agora está alimentando operações de inteligência global, com um país usando isso contra outro. Empresas que desenvolvem software de vigilância como o FinSpy tornam possível essa corrida de armas.

Até agora, as vítimas de BlackOasis foram observadas nos seguintes países: Rússia, Iraque, Afeganistão, Nigéria, Líbia, Jordânia, Tunísia, Arábia Saudita, Irã, Holanda, Bahrein, Reino Unido e Angola.

Anton Ivanov, Analista Líder de Malware da Kaspersky Lab, comenta que é a terceira vez que observa este ano a distribuição do FinSpy através de explorações para vulnerabilidades, utilizando o recém-descoberto exploit dia zero. “Anteriormente, os agentes que implementavam este malware abusavam de problemas críticos nos produtos Microsoft Word e Adobe. Acreditamos que o número de ataques que dependem do software FinSpy, suportado por explorações de dia zero, como o descrito aqui, continuará a crescer”, afirma.

Recent Posts

SAP detalha medidas de suporte em meio à crise climática no Rio Grande do Sul

A recente tragédia climática que atingiu o Rio Grande do Sul mobilizou diversas empresas da…

13 horas ago

10 cursos gratuitos da IBM no Eu Capacito

A plataforma Eu Capacito, iniciativa do Instituto Itaqui, acaba de incluir cursos gratuitos da IBM em…

14 horas ago

ICQ sairá do ar após 28 anos

O ICQ anunciou o fim de suas atividades para o próximo dia 25 de junho.…

17 horas ago

Integrity Forum 2024: o futuro das empresas em meio a IA responsável

O Integrity Forum 2024, realizado pela Quality Digital em parceria com a Diligent trouxe à tona discussões sobre…

19 horas ago

Metade das organizações não tem programas de segurança para ambientes OT

Quase metade das organizações globais (49%) ainda não tem programas de segurança cibernética e de…

20 horas ago

Escolas públicas brasileiras estão mais conectadas, mas uso em sala patina

A qualidade das conexões de internet nas escolas públicas brasileiras avançou, mas o uso pedagógico…

21 horas ago