De acordo com a empresa vietnamita de segurança da informação GTSC, os invasores estão usando duas vulnerabilidades anteriormente desconhecidas para atacar os servidores do Microsoft Exchange. As vulnerabilidades descobertas permitem que hackers executem a execução remota de código e foram identificadas pela primeira vez em agosto de 2022.

Fonte da imagem: methodshop / pixabay.com

Essas são duas vulnerabilidades que ainda não receberam identificadores CVE. A Zero Day Initiative os rastreia como ZDI-Can-18333 (criticidade CVSS 8.8) e ZDI-CAN-18802 (criticidade CVSS 6.3). De acordo com o GTSC, a exploração dessas vulnerabilidades permite que os invasores invadam o sistema da vítima e façam mais movimentos na rede interna.

«Descobrimos que os web shells, em sua maioria ofuscados, estão sendo enviados para os servidores Exchange. Usando um agente de usuário personalizado, descobrimos que o invasor estava usando o Antsword, uma ferramenta de gerenciamento de sites de plataforma cruzada chinesa de código aberto que fornece acesso administrativo ao console da web”, disse o GTSC em comunicado.

A empresa acredita que um dos grupos de hackers chineses está por trás dos ataques aos servidores Microsoft Exchange usando as vulnerabilidades mencionadas. Além do código em chinês simplificado, isso é indicado pelo uso do backdoor China Chopper, projetado para dar aos invasores a oportunidade de se reconectar aos sistemas da vítima a qualquer momento. Depois de se infiltrar nos sistemas de TI da vítima, os hackers normalmente injetam DLLs maliciosas na memória, bem como baixam outros malwares usando o utilitário WMI.

Representantes oficiais da Microsoft ainda não comentaram sobre esta questão. Provavelmente, a gigante do software lançará em breve um patch para eliminar as vulnerabilidades descobertas.

avalanche

Postagens recentes

A Asus é a primeira a restaurar a criptografia de memória desativada nos processadores Ryzen 9000 da AMD.

A Asus começou a distribuir atualizações beta da BIOS que reinstalam o suporte para as…

32 minutos atrás

As ações das empresas parceiras da Apple na Ásia despencaram após a alta nos preços de Macs e iPads.

Os aumentos de preços de alguns produtos da Apple ontem causaram bastante alvoroço, embora não…

43 minutos atrás

Os funcionários da OpenAI começaram a fazer a transição do uso de chatbots para agentes de IA.

Os funcionários da OpenAI começaram a migrar de chatbots para agentes como sua principal forma…

55 minutos atrás

A SpaceX pretende transformar a Starlink em uma operadora de telefonia móvel e desafiar as três maiores empresas dos EUA.

Tecnicamente, os clientes da T-Mobile nos EUA já podem se conectar diretamente aos satélites Starlink…

2 horas atrás

A Swatch exigiu da Samsung uma indenização de 170 milhões de dólares por copiar o design dos mostradores de seus relógios inteligentes.

Como a prática demonstra, até mesmo o formato de um retângulo com cantos arredondados pode…

2 horas atrás