Cibercriminosos exploram softwares legítimos para instalar ferramentas de acesso remoto em ataques silenciosos

Data:

MacBook Pro turned onPesquisadores da empresa de cibersegurança Securonix identificaram uma campanha de ataques cibernéticos denominada “Smoke Screen”, que utiliza falsas atualizações de softwares populares, como Adobe e Zoom, para instalar, de forma silenciosa, ferramentas de acesso remoto em computadores das vítimas.

De acordo com o relatório técnico, os criminosos exploram a ampla utilização de programas legítimos de gerenciamento remoto em ambientes corporativos para evitar a detecção por soluções tradicionais de segurança. Em vez de desenvolver um malware próprio, os invasores utilizam softwares confiáveis, dificultando a identificação da atividade maliciosa.

A investigação conduzida pelos especialistas Shikha Sangwan, Akshay Gaikwad e Aaron Beardslee revelou que a campanha emprega múltiplos vetores de ataque, incluindo arquivos executáveis, scripts maliciosos, instaladores adulterados e páginas de phishing que simulam centrais oficiais de atualização de programas amplamente utilizados.

Segundo os pesquisadores, todos os métodos convergem para um mesmo objetivo: a instalação do ScreenConnect, ferramenta legítima de acesso remoto que, uma vez configurada pelos criminosos, estabelece conexão com servidores controlados pelos invasores, permitindo o controle remoto do equipamento comprometido.

O relatório aponta que a operação passou por diferentes fases de evolução. Em etapas anteriores, os atacantes buscavam desabilitar mecanismos de proteção do Windows e alterar configurações de segurança dos dispositivos. Nas versões mais recentes da campanha, entretanto, foram adotadas técnicas mais sofisticadas de ocultação, como atrasos programados na execução dos arquivos e o uso de pacotes criptografados, com o objetivo de reduzir as chances de detecção por equipes de segurança.

Os especialistas destacam que essa evolução demonstra uma constante adaptação dos criminosos às medidas defensivas implementadas pelas organizações, caracterizando uma disputa contínua entre técnicas de ataque e mecanismos de proteção.

Entre as formas de infecção identificadas estão o envio de e-mails fraudulentos contendo scripts maliciosos, arquivos compactados com instaladores adulterados e páginas falsas que reproduzem a aparência de sites oficiais de atualização de softwares.

Um dos fatores que torna a campanha particularmente eficaz é o uso de instaladores assinados digitalmente. Como o ScreenConnect é um software legítimo, sua instalação tende a ser considerada confiável por soluções antivírus baseadas em reputação, reduzindo a probabilidade de emissão de alertas automáticos.

Para mitigar os riscos, a Securonix recomenda que empresas e administradores de tecnologia adotem políticas mais rígidas de controle sobre a execução de arquivos provenientes de fontes não confiáveis, monitorem tentativas de desativação de ferramentas de segurança, auditem o uso de aplicações de acesso remoto e realizem verificações periódicas em busca de processos suspeitos em execução nos sistemas.

Os pesquisadores alertam que campanhas desse tipo reforçam a necessidade de atualização constante das políticas de segurança da informação, especialmente diante do uso crescente de ferramentas legítimas para a execução de ataques cibernéticos.

(Com informações do TecMundo por Luísa Giraldo)

Participe e receba as postagens diárias do Portal Juristas.

Ao entrar você está ciente e de acordo com os termos de uso e privacidade do Whatsapp.

PARTICIPE DO CANAL
Juristas

Acompanhe o Juristas no Google News

receba as principais notícias jurídicas do Brasil

Seguir no Google

Deixe um comentário

Compartilhe

Inscreva-se

Últimas

Recentes
Veja Mais

Meta é alvo de denúncia após anúncios com conteúdo sexual infantil gerado por IA circularem em suas plataformas

Pesquisadores do Tech Transparency Project identificaram mais de 50 anúncios na biblioteca da Meta com imagens de abuso sexual infantil geradas por inteligência artificial e conteúdos sexualizados envolvendo menores. As peças circularam em plataformas como Instagram, Facebook, Messenger e Threads. Após ser questionada, a Meta removeu os anúncios e afirmou estar aprimorando seus sistemas de detecção e combate à exploração sexual infantil.

Advogado preso por suspeita de matar o filho tem inscrição suspensa pela OAB-TO

A OAB do Tocantins suspendeu cautelarmente a inscrição do advogado Igor Gustavo Veloso de Souza, preso sob suspeita de envolvimento na morte do filho de 3 anos. A investigação aponta que a criança apresentava lesões incompatíveis com a hipótese inicial de afogamento e apura possíveis crimes de tortura e homicídio. A defesa do advogado e de sua companheira nega as acusações, enquanto a OAB instaurará procedimento disciplinar para avaliar a conduta profissional do investigado.

STF amplia isenção de IBS e CBS na compra de veículos novos para pessoas com deficiência e autistas de todos os níveis

O STF declarou inconstitucionais as restrições da Lei Complementar nº 214/2025 que limitavam a isenção de IBS e CBS na compra de veículos novos apenas a pessoas com deficiência intelectual grave ou autistas com níveis mais elevados de suporte. Com a decisão, o benefício passa a alcançar pessoas com deficiência intelectual e indivíduos com TEA independentemente do grau da deficiência, desde que cumpridos os demais requisitos legais. A decisão possui efeito vinculante, mas a Receita Federal ainda deverá atualizar seus procedimentos administrativos.

Justiça do Trabalho mantém justa causa de empregado que vendia canetas emagrecedoras no local de trabalho

A Justiça do Trabalho confirmou a dispensa por justa causa de um empregado acusado de vender canetas emagrecedoras nas dependências da empresa. O juiz entendeu que as provas demonstraram a comercialização dos medicamentos e que a conduta expôs a empregadora a riscos administrativos e sanitários. A decisão também determinou o envio de informações à Polícia Federal e à Anvisa para apuração de eventuais irregularidades

Descubra mais sobre Juristas

Assine agora mesmo para continuar lendo e ter acesso ao arquivo completo.

Continuar lendo