Cibercriminosos exploram softwares legítimos para instalar ferramentas de acesso remoto em ataques silenciosos

Data:

MacBook Pro turned onPesquisadores da empresa de cibersegurança Securonix identificaram uma campanha de ataques cibernéticos denominada “Smoke Screen”, que utiliza falsas atualizações de softwares populares, como Adobe e Zoom, para instalar, de forma silenciosa, ferramentas de acesso remoto em computadores das vítimas.

De acordo com o relatório técnico, os criminosos exploram a ampla utilização de programas legítimos de gerenciamento remoto em ambientes corporativos para evitar a detecção por soluções tradicionais de segurança. Em vez de desenvolver um malware próprio, os invasores utilizam softwares confiáveis, dificultando a identificação da atividade maliciosa.

A investigação conduzida pelos especialistas Shikha Sangwan, Akshay Gaikwad e Aaron Beardslee revelou que a campanha emprega múltiplos vetores de ataque, incluindo arquivos executáveis, scripts maliciosos, instaladores adulterados e páginas de phishing que simulam centrais oficiais de atualização de programas amplamente utilizados.

Segundo os pesquisadores, todos os métodos convergem para um mesmo objetivo: a instalação do ScreenConnect, ferramenta legítima de acesso remoto que, uma vez configurada pelos criminosos, estabelece conexão com servidores controlados pelos invasores, permitindo o controle remoto do equipamento comprometido.

O relatório aponta que a operação passou por diferentes fases de evolução. Em etapas anteriores, os atacantes buscavam desabilitar mecanismos de proteção do Windows e alterar configurações de segurança dos dispositivos. Nas versões mais recentes da campanha, entretanto, foram adotadas técnicas mais sofisticadas de ocultação, como atrasos programados na execução dos arquivos e o uso de pacotes criptografados, com o objetivo de reduzir as chances de detecção por equipes de segurança.

Os especialistas destacam que essa evolução demonstra uma constante adaptação dos criminosos às medidas defensivas implementadas pelas organizações, caracterizando uma disputa contínua entre técnicas de ataque e mecanismos de proteção.

Entre as formas de infecção identificadas estão o envio de e-mails fraudulentos contendo scripts maliciosos, arquivos compactados com instaladores adulterados e páginas falsas que reproduzem a aparência de sites oficiais de atualização de softwares.

Um dos fatores que torna a campanha particularmente eficaz é o uso de instaladores assinados digitalmente. Como o ScreenConnect é um software legítimo, sua instalação tende a ser considerada confiável por soluções antivírus baseadas em reputação, reduzindo a probabilidade de emissão de alertas automáticos.

Para mitigar os riscos, a Securonix recomenda que empresas e administradores de tecnologia adotem políticas mais rígidas de controle sobre a execução de arquivos provenientes de fontes não confiáveis, monitorem tentativas de desativação de ferramentas de segurança, auditem o uso de aplicações de acesso remoto e realizem verificações periódicas em busca de processos suspeitos em execução nos sistemas.

Os pesquisadores alertam que campanhas desse tipo reforçam a necessidade de atualização constante das políticas de segurança da informação, especialmente diante do uso crescente de ferramentas legítimas para a execução de ataques cibernéticos.

(Com informações do TecMundo por Luísa Giraldo)

Participe e receba as postagens diárias do Portal Juristas.

Ao entrar você está ciente e de acordo com os termos de uso e privacidade do Whatsapp.

PARTICIPE DO CANAL
Juristas

Acompanhe o Juristas no Google News

receba as principais notícias jurídicas do Brasil

Seguir no Google

Deixe um comentário

Compartilhe

Inscreva-se

Últimas

Recentes
Veja Mais

TCC sobre violência de gênero e cobertura midiática de casos criminais recebe nota máxima

TCC de estudante de Direito da Universidade Estadual Vale do Acaraú (UVA) recebeu nota máxima ao analisar os casos Elize Matsunaga e Eliza Samudio sob a perspectiva da violência de gênero e da cobertura midiática de processos criminais. O estudo discute como a imprensa influencia a percepção social sobre mulheres envolvidas em crimes de grande repercussão.

Marcello Perino: caso Apex Partners reforça papel técnico do Judiciário antes da recuperação judicial

O caso Apex Partners reforça o papel preventivo do Judiciário em crises empresariais. Segundo Marcello Perino, a tutela cautelar permite preservar ativos e apurar a situação financeira antes de uma eventual recuperação judicial, mas deve ser temporária, técnica e transparente.

WhatsApp deixará de funcionar em celulares com versões antigas de Android e terá novo requisito no iPhone

O WhatsApp deixará de oferecer suporte a aparelhos com Android 5.0 e 5.1 a partir de 8 de setembro de 2026. Nos iPhones, o requisito mínimo passará de iOS 15.1 para iOS 15.5 em 30 de novembro. Usuários devem verificar a versão do sistema, atualizar o aparelho quando possível e fazer backup das conversas antes da mudança.

Gemini alcança 1 bilhão de usuários mensais e consolida expansão da inteligência artificial

O Gemini, ferramenta de inteligência artificial do Google, ultrapassou 1 bilhão de usuários ativos mensais, segundo o CEO da empresa, Sundar Pichai. O serviço se tornou o 14º produto do Google a atingir essa marca e, de acordo com o executivo, é o produto de crescimento mais rápido da história da companhia. A expansão da IA também intensifica debates jurídicos sobre dados, direitos autorais, responsabilidade e regulação tecnológica.

Descubra mais sobre Juristas

Assine agora mesmo para continuar lendo e ter acesso ao arquivo completo.

Continuar lendo