O ataque à plataforma VoIP 3CX atingiu um novo nível: os invasores distribuem o backdoor Gopuram

Os invasores que invadiram o aplicativo 3CX VoIP para computadores pessoais começaram a distribuir malware de segundo nível por meio dessa plataforma. De acordo com o recurso Dark Reading, estamos falando do backdoor Gopuram, que é usado principalmente para roubar informações.

Recordamos que o ataque à 3CX ficou conhecido no final de março de 2023. Os invasores conseguiram integrar código malicioso no aplicativo 3CX DesktopApp Electron, e dezenas de milhares de clientes corporativos estavam em risco.

Fonte da imagem: pixabay.com

Uma análise realizada por especialistas da Kaspersky Lab sugere que o cibergrupo Lazarus está envolvido na invasão da plataforma 3CX. Ele usa métodos específicos para ataques APT, mas é especializado em crimes cibernéticos financeiros. Ressalta-se que o malware Gopuram utilizado pelos invasores é utilizado principalmente em ataques a empresas relacionadas a criptomoedas. O backdoor contém vários módulos que podem ser usados ​​para roubar dados, baixar malware adicional e iniciar, parar e excluir vários serviços no sistema da vítima.

«A Kaspersky Lab rastreia o Gopuram desde pelo menos 2020, quando o malware foi detectado na infraestrutura de TI de uma empresa de criptomoeda no Sudeste Asiático. O objetivo da distribuição backdoor é a espionagem cibernética. Gopuram é uma carga útil de segundo estágio projetada para espionar organizações-alvo. Os desenvolvedores de aplicativos recomendam remover com urgência as versões trojanizadas do programa 3CX DesktopApp e usar o cliente da web até que a atualização seja lançada.

«Juntamente com a Mandiant, estamos conduzindo uma investigação completa sobre o incidente. Inclui uma verificação de segurança completa do nosso cliente web e PWA. Os engenheiros da Mandiant verificam todo o código-fonte do aplicativo da Web e do aplicativo Electron quanto a possíveis vulnerabilidades”, diz 3CX.

avalanche

Postagens recentes

Ondas de rádio em vez de cobre e vidro: guias de onda de plástico prometem revolucionar as interconexões de data centers com IA.

A Point2 Technology e a AttoTude estão trabalhando em cabos ARC, que podem se tornar…

3 horas atrás

As placas gráficas chinesas Lisuan 7G100, baseadas em GPUs de 6nm, entraram em produção em massa.

As placas gráficas 7G100 da fabricante chinesa Lisuan Technology, construídas com GPUs de 6 nm,…

3 horas atrás

O Telegram receberá em breve uma interface completamente nova para seu aplicativo Android, no estilo da versão para iOS.

Os desenvolvedores do Telegram começaram a testar uma interface atualizada para a plataforma Android, de…

4 horas atrás

A Tesla cancelou seu projeto de bateria 4680, que vinha sofrendo há tempos, mas isso não é definitivo.

Há cinco anos, o CEO da Tesla, Elon Musk, anunciou com entusiasmo aos investidores o…

5 horas atrás

O “minibus voador” EHang VT-35 da China realizou seu primeiro voo público.

Recentemente, a nova aeronave elétrica da EHang, a VT-35, realizou seu primeiro voo público sobre…

5 horas atrás

A SMIC da China adquiriu uma de suas divisões por US$ 5,8 bilhões.

A SMIC, maior fabricante de chips sob contrato da China, possui não apenas instalações próprias,…

5 horas atrás