Mais lidas
1

Inovação

Potencial B2B do 5G também passa pelas mãos de consumidores, avaliam operadoras

2

Negócios

78% das crianças e dos adolescentes que têm internet acessam redes sociais no Brasil

3

Liderança

Nuvemshop: crescimento no Brasil baliza estratégia para toda América Latina

Inscreva-se na nossa Newsletter

Fique ligado!

Obtenha os mais recentes artigos e atualizações de tecnologia que você precisa saber, você ainda receberá recomendações especiais semanais.

News

E-mail Cadastrado com sucesso! 😄

IT Forum
Fóruns
Notícias
Colunas
Estudos
Vídeos
Podcasts
HIT - Materiais Gratuitos
Newsletter IT Mídia
IT Mídia

3 momentos
no ano

Visite o site
post

IT Forum Ibirapuera

Redescoberta Criativa no maior parque do Brasil.
post

IT Forum Trancoso

Saiba tudo sobre liderança no mercado de TI
post

IT Forum Itaqui

Saiba tudo sobre liderança no mercado de TI

Edições anteriores

Veja todas as edições
(Em breve)

TODAS

Mais recentes

As últimas no IT Fórum

CATEGORIAS
Especiais

Especiais

Artigos exclusivos
produzidos pelo IT Fórum

Liderança

Liderança

Saiba tudo sobre liderança
no mercado de TI

Carreira

Carreira

Notícias para impulsionar
sua carreira

Negócios

Negócios

Grandes empresas,
startups, franquias e mais

Tendências

Tendências

Descubra o que está em
alta em TI

DA REDE

ComputerWorld

O porta-voz do mercado de
tecnologia.

CIO

Gestão, estratégias e
negócios em TI.

Estudos

Estudos destinados a TI e ao mercado

Executivo de TI

CIOs e executivos da indústria de TI que tiveram iniciativas
de destaque.

Antes da TI

Pesquisa com objetivo de
ajudar na tomada de decisões em TI.

As 100+ Inovadoras

Inovação nas maiores empresas do país.

Página de estudos

Veja todos os estudos

IT Forum
  • Home
  • Fóruns
  • 3 momentos
    no ano

    Visite o site
    post

    IT Forum Ibirapuera

    post

    IT Forum Trancoso

    post

    IT Forum Itaqui

  • Notícias
    • Especiais Especiais
    • Liderança Liderança
    • Carreira Carreira
    • Negócios Negócios
    • Tendências Tendências
    • Ver todas as Mais recentes
    • Brandchannels
    • Brandspaces
  • Colunas
  • Estudos
  • Estudos destinados a TI e ao mercado
    • Executivo de TI
    • Antes da TI
    • As 100+ Inovadoras
  • Vídeos
  • Podcasts
  • HiT - Materiais Gratuitos
  • Anuncie
    Envie Seu Release
    Fale Conosco
    Revistas
    Newsletter
    IT Forum IT Forum IT Forum IT Forum
X
CONTEÚDO ORIGINAL
Agora os conteúdos da CW estão no IT Forum! Para saber mais clique aqui
  • Home >  
  • Notícias >
  •  ComputerWorld

Proxyware é a nova forma de lucrar dos ciberatacantes

Instaladores de Trojan são algumas das ameaças mais comuns, aproveitando o interesse público do proxyware para infectar as vítimas

Redação
17:09 pm - 01 de setembro de 2021

Ciberatacantes estão inovando na forma de tornar seus ataques mais lucrativos. Pesquisadores do Cisco Talos disseram que o “proxyware” está sendo visado pelos atacantes, que vendem, silenciosamente, a largura de banda da Internet de suas vítimas. Para os especialistas da Cisco isso representa novos desafios para as organizações, especialmente para aquelas cujo acesso à Internet é classificado como residencial.

Na terça-feira, Edmund Brumaghin e Vitor Ventura, pesquisadores do Cisco Talos, disseram em postagem no blog da empresa, que os invasores estão encontrando novas maneiras de monetizar seus ataques, “abusando de plataformas de compartilhamento de Internet ou ‘proxyware’ como Honeygain, Nanowire e outras”.

O proxyware, ou aplicativos de compartilhamento de Internet, são serviços legítimos que dividem a conexão da Internet com outros dispositivos e também podem incluir firewalls e programas antivírus. “As plataformas de proxy permitem que os usuários vendam o uso da largura de banda não utilizada da Internet, normalmente executando um aplicativo cliente – responsável por conectar seu sistema a uma rede operada pelo provedor da plataforma”, explicaram os pesquisadores.

“O provedor então vende o acesso a essa rede e roteia o tráfego do cliente por meio da rede, permitindo que seus clientes acessem a Internet usando a largura de banda e as conexões de Internet fornecidas pelos nós da rede”, eles continuaram.

Essa operação é fornecida por serviços legítimos, incluindo Honeygain, PacketStream e Nanowire, que está sendo usado para gerar renda passiva em nome de ciberataques e desenvolvedores de malware. No entanto, muitas vezes os usuários dessas plataformas não têm conhecimento das implicações operacionais ou de privacidade de executar esses clientes em seus sistemas.

“No caso da plataforma Honeygain, devido à forma como as comunicações são processadas para facilitar a recuperação e entrega de conteúdo, pode ser possível monitorar a atividade de DNS de outros usuários da plataforma. O conteúdo não criptografado recuperado (como HTTP) pode ser interceptado e manipulado em trânsito por nós Honeygain sob controle adversário, criando uma variedade de cenários de ataque plausíveis”, escreveram no blog.

Os pesquisadores identificaram que os atacantes estão usando vários métodos para aumentar a eficácia de suas campanhas de malware. Ao longo da pesquisa, eles notaram uma variedade de malwares distribuídos sob o disfarce de instaladores legítimos para aplicativos como Honeygain.

“Esses instaladores trojanizados permitem que os adversários distribuam ameaças como RATs, ladrões de informações e outros malwares para as vítimas que acreditam estar instalando aplicativos legítimos”, escreveram.

Em outros casos, os hackers maliciosos distribuem os aplicativos de proxyware para monetizar a largura de banda da rede das vítimas para gerar receita. Os pesquisadores também observaram um malware que tentava aproveitar os recursos da CPU das vítimas para minerar criptomoedas, à medida que monetizava sua largura de banda de rede usando aplicativos proxyware.

O Cisco Talos também identificou uma família de malware que implanta um conjunto completo de métodos de monetização – ele descarta uma versão corrigida do cliente Honeygain, um minerador XMRig e um ladrão de informações. Além disso, eles disseram, parece estar evoluindo para implantar também um cliente Nanowire, outro desses aplicativos proxyware.

“As organizações devem estar cientes desses aplicativos, como funcionam e como estão sendo aproveitados, pois podem representar um risco significativo para os ambientes corporativos. A largura de banda dos usuários pode ser vendida aos clientes da plataforma para acesso à internet, enquanto as ações realizadas por eles neste acesso são registradas no endereço IP da organização. Essa é uma tendência recente, mas o potencial de crescimento é enorme”, escreveram.

Tags:
cibersegurança
Cisco
hacker
Honeygain
Nanowire
PacketStream
Proxyware
Brand Post por EXBIZ

Pesquisa: digitalização muda perfil de consumo de serviços financeiros

Estudo divulgado pela Akamai mostra um novo perfil de cliente, que busca experiências digitais mais completas

Em alta

Inovação

Potencial B2B do 5G também passa pelas mãos de consumidores, avaliam operadoras
Em alta

Negócios

78% das crianças e dos adolescentes que têm internet acessam redes sociais no Brasil
Em alta

Liderança

Nuvemshop: crescimento no Brasil baliza estratégia para toda América Latina
Load more
IT Forum

FÓRUNS

Todos os FórunsIT Forum IbirapueraIT Forum TrancosoIT Forum Itaqui

NOTÍCIAS

Mais recentesLiderançaCarreiraNegóciosTendências

COLUNAS

ESTUDOS

Executivo de TIAntes da TIAs 100+ Inovadoras

VÍDEOS

PODCASTS

HIT

Anuncie
Envie Seu Release
Fale Conosco
Revistas
Newsletter
IT Forum
Política de PrivacidadeTermos de Uso

© Copyright IT MÍDIA - Todos os direitos reservados

Política de PrivacidadeTermos de Uso

© Copyright IT MÍDIA - Todos os direitos reservados