Categorias: Sem categoria

Temas personalizados do Windows 10 podem ser usados ​​para roubar credenciais

O pesquisador de segurança Jimmy Bayne descobriu uma lacuna nas configurações de tema do Windows 10 que pode ser usada por invasores para roubar credenciais do sistema operacional. Para fazer isso, você precisa criar um tema especialmente configurado que permitirá um ataque Pass-the-hash.

O sistema operacional Windows permite que você crie suas próprias skins e compartilhe-as através da interface de configurações. Quando o usuário salva um tema, um arquivo “.theme” é criado. Se ele decidir compartilhar seu tema com alguém, ele será compactado em um arquivo com a extensão “.deskthemepack”, que pode ser enviado por e-mail ou de outra forma.

Da mesma forma, os invasores podem criar arquivos .theme que, quando abertos, redirecionarão os usuários para um site que requer autenticação. Quando os usuários inserem suas informações, um hash NTLM é enviado ao site. As credenciais do usuário podem ser extraídas dele usando um software especial.

Uma maneira de se proteger contra esses ataques é localizar e bloquear arquivos com as extensões “.theme”, “.themepack” e “.desktopthemepackfile”. Você também pode usar a Política de Grupo para restringir o envio de credenciais NTLM com hash para hosts remotos.

O pesquisador lembra que relatou o problema à Microsoft, mas os desenvolvedores ainda não o corrigiram. Os representantes da Microsoft ainda não comentaram sobre este assunto.

avalanche

Postagens recentes

O maior mito sobre carros elétricos foi desmentido: de acordo com um estudo, as baterias duram mais de 10 anos.

A maioria dos proprietários de carros ainda está considerando a troca de veículos com motor…

2 horas atrás

Das telecomunicações à energia solar: a União Europeia planeja banir tecnologias chinesas de sua infraestrutura crítica.

Autoridades de Bruxelas estão propondo a eliminação gradual de equipamentos fabricados na China da infraestrutura…

2 horas atrás

Uma atualização recente do Windows 11 reduziu o desempenho das placas gráficas Nvidia GeForce.

Este mês, a Microsoft lançou mais uma atualização para o Windows 11, que se mostrou…

5 horas atrás

O “TikTok de IA” da OpenAI viralizou após seu lançamento, mas o interesse diminuiu rapidamente — talvez propositalmente.

Após seu lançamento no final de setembro de 2025, o aplicativo de geração de vídeo…

5 horas atrás

A Tesla já opera cerca de 1.000 robôs humanoides Optimus em suas instalações.

A falta de demonstrações públicas dos robôs humanoides Optimus da Tesla nos últimos meses não…

11 horas atrás

A Micron comprará a fábrica de memória de sua rival taiwanesa por US$ 1,8 bilhão.

Esta semana, a empresa americana Micron Technology deixou claro que a expansão da produção de…

12 horas atrás