Microsoft: hackers usam software de código aberto modificado para atacar o setor de TI, a mídia e até o complexo militar-industrial

A Microsoft acusou o grupo de hackers Lazarus (ZINC), supostamente apoiado pelo governo norte-coreano, de realizar uma série de ataques usando software de código aberto modificado, como PuTTY, KiTTY, TightVNC, Sumatra PDF Reader, etc. comprometer “muitas” organizações nas indústrias de defesa e aeroespacial, mídia, bem como no campo de TI.

Fonte da imagem: Getty Images

De acordo com os dados disponíveis, os invasores integram código malicioso em software de código aberto, após o que empurram as vítimas para usar esses utilitários modificados, o que leva ao comprometimento dos sistemas. Para ganhar a confiança da vítima, os hackers se passam por recrutadores de diferentes empresas e entram em contato com funcionários de organizações-alvo por meio do LinkedIn.

Após estabelecer uma relação de confiança no decorrer de uma série de conversas, a comunicação é transferida para o mensageiro do WhatsApp. Por meio dele, os hackers distribuem utilitários modificados e convencem os funcionários das empresas-alvo da necessidade de usá-los. Depois de executar esse software no computador de destino, o sistema fica comprometido e outros malwares são carregados nele.

«Desde junho de 2022, os invasores conseguiram comprometer muitas organizações. Devido à ampla variedade de plataformas e softwares usados ​​pelo ZINC nesta campanha, o ZINC pode representar uma séria ameaça para indivíduos e organizações em todos os setores e regiões”, disseram em comunicado a Microsoft Security Threat Intelligence e LinkedIn Threat Prevention and Defense.

avalanche

Postagens recentes

A Guerrilla Games concentrou quase todos os seus recursos no jogo como serviço Horizon: Hunters & Gathering, não sendo Horizon 3 uma prioridade.

Horizon Hunters Gathering, o jogo de ação cooperativo para três jogadores da Guerrilla Games anunciado…

1 hora atrás

Os fabricantes de baterias sul-coreanos estão cada vez mais interessados ​​no segmento da robótica.

Embora as estatísticas globais de vendas de veículos elétricos sugiram o contrário, os participantes do…

1 hora atrás

Elon Musk prometeu iniciar a construção de uma base em Marte dentro de cinco a sete anos.

Na semana passada, o The Wall Street Journal noticiou que a SpaceX estava mudando suas…

5 horas atrás

A Samsung começará a comercializar a memória HBM4 em fevereiro, antes da concorrência.

A Samsung Electronics será a primeira fabricante de memórias a iniciar os envios comerciais de…

6 horas atrás

A ascensão da programação baseada em vibrações prejudicou o ecossistema de código aberto e pode levar ao desastre.

Pesquisadores da Universidade da Europa Central, em Viena, concluíram que a prática de programação usando…

9 horas atrás

A data de lançamento do iOS 26.4, que inclui a Siri inteligente e um baú do tesouro, foi anunciada.

A Apple está se preparando para lançar a primeira versão beta do iOS 26.4 para…

10 horas atrás