Cibercriminosos exploram softwares legítimos para instalar ferramentas de acesso remoto em ataques silenciosos

Data:

MacBook Pro turned onPesquisadores da empresa de cibersegurança Securonix identificaram uma campanha de ataques cibernéticos denominada “Smoke Screen”, que utiliza falsas atualizações de softwares populares, como Adobe e Zoom, para instalar, de forma silenciosa, ferramentas de acesso remoto em computadores das vítimas.

De acordo com o relatório técnico, os criminosos exploram a ampla utilização de programas legítimos de gerenciamento remoto em ambientes corporativos para evitar a detecção por soluções tradicionais de segurança. Em vez de desenvolver um malware próprio, os invasores utilizam softwares confiáveis, dificultando a identificação da atividade maliciosa.

A investigação conduzida pelos especialistas Shikha Sangwan, Akshay Gaikwad e Aaron Beardslee revelou que a campanha emprega múltiplos vetores de ataque, incluindo arquivos executáveis, scripts maliciosos, instaladores adulterados e páginas de phishing que simulam centrais oficiais de atualização de programas amplamente utilizados.

Segundo os pesquisadores, todos os métodos convergem para um mesmo objetivo: a instalação do ScreenConnect, ferramenta legítima de acesso remoto que, uma vez configurada pelos criminosos, estabelece conexão com servidores controlados pelos invasores, permitindo o controle remoto do equipamento comprometido.

O relatório aponta que a operação passou por diferentes fases de evolução. Em etapas anteriores, os atacantes buscavam desabilitar mecanismos de proteção do Windows e alterar configurações de segurança dos dispositivos. Nas versões mais recentes da campanha, entretanto, foram adotadas técnicas mais sofisticadas de ocultação, como atrasos programados na execução dos arquivos e o uso de pacotes criptografados, com o objetivo de reduzir as chances de detecção por equipes de segurança.

Os especialistas destacam que essa evolução demonstra uma constante adaptação dos criminosos às medidas defensivas implementadas pelas organizações, caracterizando uma disputa contínua entre técnicas de ataque e mecanismos de proteção.

Entre as formas de infecção identificadas estão o envio de e-mails fraudulentos contendo scripts maliciosos, arquivos compactados com instaladores adulterados e páginas falsas que reproduzem a aparência de sites oficiais de atualização de softwares.

Um dos fatores que torna a campanha particularmente eficaz é o uso de instaladores assinados digitalmente. Como o ScreenConnect é um software legítimo, sua instalação tende a ser considerada confiável por soluções antivírus baseadas em reputação, reduzindo a probabilidade de emissão de alertas automáticos.

Para mitigar os riscos, a Securonix recomenda que empresas e administradores de tecnologia adotem políticas mais rígidas de controle sobre a execução de arquivos provenientes de fontes não confiáveis, monitorem tentativas de desativação de ferramentas de segurança, auditem o uso de aplicações de acesso remoto e realizem verificações periódicas em busca de processos suspeitos em execução nos sistemas.

Os pesquisadores alertam que campanhas desse tipo reforçam a necessidade de atualização constante das políticas de segurança da informação, especialmente diante do uso crescente de ferramentas legítimas para a execução de ataques cibernéticos.

(Com informações do TecMundo por Luísa Giraldo)

Participe e receba as postagens diárias do Portal Juristas.

Ao entrar você está ciente e de acordo com os termos de uso e privacidade do Whatsapp.

PARTICIPE DO CANAL
Juristas

Acompanhe o Juristas no Google News

receba as principais notícias jurídicas do Brasil

Seguir no Google

Deixe um comentário

Compartilhe

Inscreva-se

Últimas

Recentes
Veja Mais

Justiça do Rio nega prisão domiciliar humanitária ao ator José Dumont

A Justiça do Rio de Janeiro negou o pedido de prisão domiciliar humanitária formulado pela defesa do ator José Dumont, de 76 anos. Condenado a dez anos e quatro meses de reclusão pelos crimes de estupro de vulnerável e posse de pornografia infantil, ele permanece cumprindo pena em regime fechado.

STJ admite desvinculação de resultados desabonadores associados ao nome de pessoa

O STJ manteve decisão que determinou a desindexação de resultados considerados desabonadores associados exclusivamente ao nome de uma mulher. Para a Terceira Turma, a medida não representa aplicação do direito ao esquecimento, mas proteção à intimidade e aos dados pessoais. Os conteúdos permanecem disponíveis nos sites de origem e podem ser localizados por outras palavras-chave.

Clubes de futebol se posicionam contra possível proibição das bets

Clubes e federações de futebol se manifestam contra possível proibição dos cassinos on-line e defendem a manutenção do mercado regulado de apostas, com maior fiscalização e combate às plataformas ilegais.

Banco Central altera regras do Pix e amplia mecanismos de segurança

Banco Central aprova novas regras para o Pix, amplia o uso do Pix Automático, regulamenta a cobrança híbrida e reforça as obrigações das instituições financeiras na prevenção e no combate a fraudes.

Descubra mais sobre Juristas

Assine agora mesmo para continuar lendo e ter acesso ao arquivo completo.

Continuar lendo