Categorias: Sem categoria

Hackers da Coreia do Norte começaram a distribuir vírus usando o “Windows Update”

De acordo com a empresa de segurança cibernética Malwarebytes Labs, o grupo hacker norte-coreano Lazarus usa o Windows Update para injetar código malicioso nos computadores das vítimas. Isso permite que os invasores ignorem os mecanismos básicos de segurança e usem o GitHub como um servidor para distribuir código malicioso.

Fonte da imagem: Shutterstock

Na semana passada, a equipe de inteligência de ameaças da Malwarebytes descobriu um ataque usando dois documentos do Word vinculados a empregos falsos na empresa aeroespacial Lockheed Martin. O objetivo do Lazarus é se infiltrar nas estruturas do governo dos EUA que trabalham nas indústrias de defesa e aeroespacial e roubar o máximo possível de dados confidenciais.

Para ataques, são usados ​​os documentos Salary_Lockheed_Martin_job_opportunities_confidencial.doc e Lockheed_Martin_JobOpportunities. docx. Como seus nomes sugerem, ambos os documentos são projetados para atrair vítimas com a perspectiva de um emprego na Lockheed Martin. Várias macros maliciosas incorporadas em documentos do Word começam a se infiltrar no sistema após a abertura do arquivo, injetando código imediatamente no mecanismo de inicialização do computador para garantir que a reinicialização não interfira nas ações do vírus. Curiosamente, parte do processo de injeção de código malicioso no sistema usa o cliente Windows Update para instalar DLLs maliciosas. Isso é muito inteligente, pois esse método ignora a maioria das medidas de segurança.

Vale ressaltar que no passado, Lazarus já realizou ataques, conhecidos pelo codinome “Dream Job”. Os hackers enganaram os funcionários públicos fazendo-os pensar que estavam sendo contratados por grandes empresas globais enquanto roubavam dados de suas estações de trabalho. Essa campanha foi um grande sucesso e permitiu que invasores se infiltrassem nas redes de dezenas de organizações governamentais em todo o mundo.

avalanche

Postagens recentes

Satélites Starlink V3 de nova geração com taxa de transferência de 1 Tbit/s serão colocados em órbita usando SpaceX Starship

A nova geração de satélites Starlink V3 expandirá significativamente as capacidades do serviço de Internet…

22 minutos atrás

Os melhores jogos de 2024: escolha de leitores e editores

Dezembro deu lugar a janeiro, o estoque de tangerinas na mesa permanece em um nível…

8 horas atrás

Seria melhor nem mexer: depois do conserto da Intel, o desempenho do Core Ultra 200S em jogos ficou ainda pior

Um dos primeiros testes de desempenho dos processadores Intel Core Ultra (Arrow Lake) após o…

12 horas atrás

Cientistas usam neodímio para criar nanocristais para computação na velocidade da luz

Uma equipe internacional de cientistas deu um passo decisivo em direção a uma inteligência artificial…

14 horas atrás