Nova falha zero day do Adobe Flash Player é usada para instalar spyware

Um novo exploit do dobe Flash Player, usado em um ataque em 10 de outubro por um agente de ameaça conhecido como BlackOasis, foi identificado. Segundo a empresa de cibersegurança Kaspersky Lab, o exploit é utilizado em ataques usando um documento do Microsoft Word e instala o malware comercial FinSpy.

A Kaspersky Lab afirma ter reportado a vulnerabilidade à Adobe, que publicou um aviso a respeito. De acordo com os pesquisadores, o zero day CVE-2017-11292 foi detectado em um ataque “in-the-wild”. Para evitar essa ameaça, empresas e organizações governamentais devem instalar a atualização da Adobe imediatamente.

Os pesquisadores acreditam que o grupo atrás do ataque também foi responsável pelo CVE-2017-8759, outro dia zero, relatado em setembro – e eles estão confiantes de que o ator ameaça envolvido é o BlackOasis, que a Equipe de Pesquisa e Análise Global (GReAT) da Kaspersky Lab começou a rastrear em 2016.

A análise revela que, após a exploração bem-sucedida da vulnerabilidade, o malware FinSpy (também conhecido como FinFisher) está instalado no computador alvo. O FinSpy é um malware comercial, normalmente vendido para estados nacionais e agências de aplicação da lei para realizar vigilância. No passado, o uso do malware era principalmente doméstico, com as agências de aplicação da lei implantando-o para vigilância em alvos locais. BlackOasis é uma exceção significativa para isso – usando-o contra uma ampla gama de alvos em todo o mundo. Isso parece sugerir que o FinSpy agora está alimentando operações de inteligência global, com um país usando isso contra outro. Empresas que desenvolvem software de vigilância como o FinSpy tornam possível essa corrida de armas.

Até agora, as vítimas de BlackOasis foram observadas nos seguintes países: Rússia, Iraque, Afeganistão, Nigéria, Líbia, Jordânia, Tunísia, Arábia Saudita, Irã, Holanda, Bahrein, Reino Unido e Angola.

Anton Ivanov, Analista Líder de Malware da Kaspersky Lab, comenta que é a terceira vez que observa este ano a distribuição do FinSpy através de explorações para vulnerabilidades, utilizando o recém-descoberto exploit dia zero. “Anteriormente, os agentes que implementavam este malware abusavam de problemas críticos nos produtos Microsoft Word e Adobe. Acreditamos que o número de ataques que dependem do software FinSpy, suportado por explorações de dia zero, como o descrito aqui, continuará a crescer”, afirma.

Recent Posts

Novos executivos da semana: Ericson, V8.Tech, Inetum e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

2 horas ago

O próximo passo da IA no desenvolvimento de software

por Christian Souza Os agentes de codificação já deixaram de ser uma promessa distante para…

3 horas ago

SpaceX, Anthropic e OpenAI enfrentam riscos em possíveis IPOs

SpaceX, Anthropic e OpenAI estão no radar de Wall Street para possíveis aberturas de capital…

3 dias ago

Sistemas legados: como tomar decisões para garantir resiliência em setores críticos

por Eduardo Honorato Falar sobre infraestruturas críticas na Era Digital tem sua própria complexidade dentro…

3 dias ago

Sem equipes preparadas, IA não entrega transformação

A adoção de inteligência artificial (IA) nas empresas não depende apenas da disponibilidade de ferramentas.…

3 dias ago

CHG-MERIDIAN supera € 3 bi em contratos de leasing e registra lucro recorde em 2025

O Grupo CHG-MERIDIAN encerrou 2025 com resultados históricos, impulsionado pela expansão dos investimentos corporativos em…

3 dias ago