De acordo com a empresa vietnamita de segurança da informação GTSC, os invasores estão usando duas vulnerabilidades anteriormente desconhecidas para atacar os servidores do Microsoft Exchange. As vulnerabilidades descobertas permitem que hackers executem a execução remota de código e foram identificadas pela primeira vez em agosto de 2022.

Fonte da imagem: methodshop / pixabay.com

Essas são duas vulnerabilidades que ainda não receberam identificadores CVE. A Zero Day Initiative os rastreia como ZDI-Can-18333 (criticidade CVSS 8.8) e ZDI-CAN-18802 (criticidade CVSS 6.3). De acordo com o GTSC, a exploração dessas vulnerabilidades permite que os invasores invadam o sistema da vítima e façam mais movimentos na rede interna.

«Descobrimos que os web shells, em sua maioria ofuscados, estão sendo enviados para os servidores Exchange. Usando um agente de usuário personalizado, descobrimos que o invasor estava usando o Antsword, uma ferramenta de gerenciamento de sites de plataforma cruzada chinesa de código aberto que fornece acesso administrativo ao console da web”, disse o GTSC em comunicado.

A empresa acredita que um dos grupos de hackers chineses está por trás dos ataques aos servidores Microsoft Exchange usando as vulnerabilidades mencionadas. Além do código em chinês simplificado, isso é indicado pelo uso do backdoor China Chopper, projetado para dar aos invasores a oportunidade de se reconectar aos sistemas da vítima a qualquer momento. Depois de se infiltrar nos sistemas de TI da vítima, os hackers normalmente injetam DLLs maliciosas na memória, bem como baixam outros malwares usando o utilitário WMI.

Representantes oficiais da Microsoft ainda não comentaram sobre esta questão. Provavelmente, a gigante do software lançará em breve um patch para eliminar as vulnerabilidades descobertas.

avalanche

Postagens recentes

CD Projekt Red intriga fãs de Cyberpunk 2077 com teaser misterioso do presidente dos EUA

Embora o suporte de conteúdo para o RPG de ação cyberpunk em primeira pessoa Cyberpunk…

23 minutos atrás

A seleção de horas e minutos do despertador do iPhone não é um ciclo, mas uma longa lista com um final inesperado

Parece difícil imaginar algo mais elementar do ponto de vista do usuário do que escolher…

33 minutos atrás

Google Chrome Mobile recebe nova interface de usuário Material 3 Expressive

O Google anunciou sua nova linguagem de design, Material 3 Expressive, em maio deste ano.…

41 minutos atrás

O pico online de Hollow Knight atinge 71 mil jogadores simultâneos no Steam conforme Silksong se aproxima

Lançado em 2017, Metroidvania Hollow Knight, do estúdio australiano Team Cherry, continua quebrando recordes de…

2 horas atrás

Battlefield 6 Battle Royale é flagrado em novo vazamento de gameplay em teste fechado

O ambicioso jogo de tiro militar Battlefield 6, da Electronic Arts e da Battlefield Studios,…

3 horas atrás