Cibercriminosos exploram softwares legítimos para instalar ferramentas de acesso remoto em ataques silenciosos

Data:

MacBook Pro turned onPesquisadores da empresa de cibersegurança Securonix identificaram uma campanha de ataques cibernéticos denominada “Smoke Screen”, que utiliza falsas atualizações de softwares populares, como Adobe e Zoom, para instalar, de forma silenciosa, ferramentas de acesso remoto em computadores das vítimas.

De acordo com o relatório técnico, os criminosos exploram a ampla utilização de programas legítimos de gerenciamento remoto em ambientes corporativos para evitar a detecção por soluções tradicionais de segurança. Em vez de desenvolver um malware próprio, os invasores utilizam softwares confiáveis, dificultando a identificação da atividade maliciosa.

A investigação conduzida pelos especialistas Shikha Sangwan, Akshay Gaikwad e Aaron Beardslee revelou que a campanha emprega múltiplos vetores de ataque, incluindo arquivos executáveis, scripts maliciosos, instaladores adulterados e páginas de phishing que simulam centrais oficiais de atualização de programas amplamente utilizados.

Segundo os pesquisadores, todos os métodos convergem para um mesmo objetivo: a instalação do ScreenConnect, ferramenta legítima de acesso remoto que, uma vez configurada pelos criminosos, estabelece conexão com servidores controlados pelos invasores, permitindo o controle remoto do equipamento comprometido.

O relatório aponta que a operação passou por diferentes fases de evolução. Em etapas anteriores, os atacantes buscavam desabilitar mecanismos de proteção do Windows e alterar configurações de segurança dos dispositivos. Nas versões mais recentes da campanha, entretanto, foram adotadas técnicas mais sofisticadas de ocultação, como atrasos programados na execução dos arquivos e o uso de pacotes criptografados, com o objetivo de reduzir as chances de detecção por equipes de segurança.

Os especialistas destacam que essa evolução demonstra uma constante adaptação dos criminosos às medidas defensivas implementadas pelas organizações, caracterizando uma disputa contínua entre técnicas de ataque e mecanismos de proteção.

Entre as formas de infecção identificadas estão o envio de e-mails fraudulentos contendo scripts maliciosos, arquivos compactados com instaladores adulterados e páginas falsas que reproduzem a aparência de sites oficiais de atualização de softwares.

Um dos fatores que torna a campanha particularmente eficaz é o uso de instaladores assinados digitalmente. Como o ScreenConnect é um software legítimo, sua instalação tende a ser considerada confiável por soluções antivírus baseadas em reputação, reduzindo a probabilidade de emissão de alertas automáticos.

Para mitigar os riscos, a Securonix recomenda que empresas e administradores de tecnologia adotem políticas mais rígidas de controle sobre a execução de arquivos provenientes de fontes não confiáveis, monitorem tentativas de desativação de ferramentas de segurança, auditem o uso de aplicações de acesso remoto e realizem verificações periódicas em busca de processos suspeitos em execução nos sistemas.

Os pesquisadores alertam que campanhas desse tipo reforçam a necessidade de atualização constante das políticas de segurança da informação, especialmente diante do uso crescente de ferramentas legítimas para a execução de ataques cibernéticos.

(Com informações do TecMundo por Luísa Giraldo)

Participe e receba as postagens diárias do Portal Juristas.

Ao entrar você está ciente e de acordo com os termos de uso e privacidade do Whatsapp.

PARTICIPE DO CANAL
Juristas

Acompanhe o Juristas no Google News

receba as principais notícias jurídicas do Brasil

Seguir no Google

Deixe um comentário

Compartilhe

Inscreva-se

Últimas

Recentes
Veja Mais

Anvisa prevê novas aprovações de canetas emagrecedoras e reforça combate ao mercado ilegal

A Anvisa informou que poderá aprovar mais oito canetas emagrecedoras até o final de 2026. A agência aposta no aumento da concorrência para reduzir preços, ampliar o acesso da população aos medicamentos e combater o mercado ilegal. Paralelamente, reforçou ações de fiscalização nas fronteiras, intensificou a cooperação com autoridades paraguaias e implementou medidas para acelerar a análise de pedidos de registro.

CNJ extingue aposentadoria compulsória como punição máxima para magistrados e regulamenta perda do cargo

O CNJ aprovou resolução que extingue a aposentadoria compulsória como a mais grave sanção disciplinar aplicável aos magistrados e passa a admitir a demissão nos casos previstos em lei. A medida adequa a regulamentação ao entendimento da Primeira Turma do STF, que considerou superada essa modalidade de punição após a Reforma da Previdência de 2019.

Justiça de SP rejeita ação da família de Alexandre de Moraes contra senador Alessandro Vieira

A Justiça de São Paulo negou o pedido de indenização por danos morais apresentado pela família do ministro Alexandre de Moraes contra o senador Alessandro Vieira. O juiz entendeu que as declarações do parlamentar não associaram diretamente os autores ao PCC e concluiu que o caso decorreu de um equívoco de interpretação, afastando a responsabilidade civil.

Conselho Nacional de Justiça determina afastamento da juíza Gabriela Hardt por dois anos

Por unanimidade, o CNJ aplicou à juíza federal Gabriela Hardt a pena de disponibilidade pelo prazo de dois anos, em razão de irregularidades apuradas em sua atuação na Operação Lava Jato. A sanção, prevista na Loman, determina o afastamento da magistrada de suas funções, com remuneração proporcional ao tempo de serviço.

Descubra mais sobre Juristas

Assine agora mesmo para continuar lendo e ter acesso ao arquivo completo.

Continuar lendo