Microsoft: hackers usam software de código aberto modificado para atacar o setor de TI, a mídia e até o complexo militar-industrial

A Microsoft acusou o grupo de hackers Lazarus (ZINC), supostamente apoiado pelo governo norte-coreano, de realizar uma série de ataques usando software de código aberto modificado, como PuTTY, KiTTY, TightVNC, Sumatra PDF Reader, etc. comprometer “muitas” organizações nas indústrias de defesa e aeroespacial, mídia, bem como no campo de TI.

Fonte da imagem: Getty Images

De acordo com os dados disponíveis, os invasores integram código malicioso em software de código aberto, após o que empurram as vítimas para usar esses utilitários modificados, o que leva ao comprometimento dos sistemas. Para ganhar a confiança da vítima, os hackers se passam por recrutadores de diferentes empresas e entram em contato com funcionários de organizações-alvo por meio do LinkedIn.

Após estabelecer uma relação de confiança no decorrer de uma série de conversas, a comunicação é transferida para o mensageiro do WhatsApp. Por meio dele, os hackers distribuem utilitários modificados e convencem os funcionários das empresas-alvo da necessidade de usá-los. Depois de executar esse software no computador de destino, o sistema fica comprometido e outros malwares são carregados nele.

«Desde junho de 2022, os invasores conseguiram comprometer muitas organizações. Devido à ampla variedade de plataformas e softwares usados ​​pelo ZINC nesta campanha, o ZINC pode representar uma séria ameaça para indivíduos e organizações em todos os setores e regiões”, disseram em comunicado a Microsoft Security Threat Intelligence e LinkedIn Threat Prevention and Defense.

avalanche

Postagens recentes

A primeira telha solar do mundo com película de perovskita flexível e eficiência de 12,4% foi desenvolvida na Holanda.

A primeira telha solar do mundo feita com películas finas de perovskita foi desenvolvida na…

24 minutos atrás

Fabricantes de vidro japoneses veem oportunidade de capitalizar o boom da IA

Toda crise apresenta oportunidades para os participantes do mercado. A escassez de componentes para infraestrutura…

25 minutos atrás

“É como jogar Mass Effect pela primeira vez”: Um novo teaser de gameplay do RPG de ação Exodus, da BioWare, deixou os fãs empolgados.

A Archetype Entertainment, fundada por veteranos da BioWare, continua a atiçar a curiosidade dos fãs…

25 minutos atrás

A Apple descobriu uma maneira de criar cenas 3D de forma rápida e eficiente usando inteligência artificial.

Cientistas da Apple desenvolveram uma tecnologia que melhora significativamente a eficiência da renderização de espaços…

51 minutos atrás

A fabricante chinesa de robótica UBTech está disposta a pagar até US$ 18 milhões por ano a especialistas em IA.

Na indústria de software, a empresa americana Meta✴Platforms destacou-se recentemente pela generosidade em recrutar talentos…

51 minutos atrás