O vírus de computador Ghostpulse começou a se espalhar na Internet, infectando sistemas que executam o Windows. Ele se disfarça como arquivos de instalação MSIX de programas conhecidos. Os especialistas do Elastic Security Labs relataram a campanha em grande escala.

Fonte da imagem: Pete Linforth / pixabay.com

«MSIX é um formato de pacote de aplicativos do Windows que os desenvolvedores podem usar para empacotar, distribuir e instalar seus aplicativos para usuários do Windows”, explicou o Elastic Security Labs. O software neste formato é muito fácil de instalar, muitas vezes com apenas um clique duplo, tornando o MSIX uma ferramenta adequada para cibercriminosos. Mas para implementar seus planos, os hackers precisam comprar ou roubar certificados de assinatura de código, o que indica que provavelmente possuem recursos sérios.

Fonte da imagem: elastic.co

Usando sites hackeados, técnicas de otimização de mecanismo de pesquisa (SEO) e publicidade online, os invasores tentam induzir as pessoas a baixar pacotes MSIX maliciosos e acionar sua instalação. Os pacotes são disfarçados como arquivos de instalação dos navegadores Chrome, Brave e Edge, da plataforma de aprendizagem de inglês Grammarly, do cliente de videoconferência Cisco Webex e de outros programas.

O processo de instalação parece normal: nenhum pop-up ou aviso é exibido na tela, mas um script do PowerShell é executado em segundo plano, por meio do qual o Ghostpulse é baixado para o computador, depois descriptografado e implantado. Elastic Security Labs preparou sua ferramenta de detecção de vírus. Os motivos dos invasores ainda não foram especificados, mas sabe-se que as cargas que os acompanham facilitam o acesso remoto, a capacidade de executar código arbitrário e o roubo de dados.

avalanche

Postagens recentes

Uma startup suíça transformou baterias usadas em baterias domésticas por assinatura.

A startup suíça Evolium Technologies, fundada em 2024 com o apoio da Associação Suíça de…

25 minutos atrás

Um modelo chinês do foguete reutilizável Falcon 9 da SpaceX explodiu no ar — ele era movido a querosene produzido a partir do carvão.

Hoje, às 12h17, horário de Pequim (7h17, horário de Moscou), o foguete experimental Tianlong-3, da…

2 horas atrás

A Oracle finalmente encontrou os recursos para construir outro centro de dados de IA OpenAI Stargate.

A Related Digital, investidora em data centers, está perto de fechar um acordo de US$…

2 horas atrás

O carro-chefe da Oppo, Find X9 Ultra, teve seus dados vazados antes do anúncio oficial.

A Oppo planeja apresentar oficialmente seu smartphone topo de linha, o Find X9 Ultra, ainda…

2 horas atrás

Ação clássica, sem IA e com modo multijogador garantido por muitos anos: os desenvolvedores de Serious Sam: Shatterverse respondem às perguntas dos jogadores.

Os desenvolvedores do estúdio canadense Behaviour Interactive (Dead by Daylight) responderam às perguntas mais frequentes…

3 horas atrás

A Tesla ultrapassou a BYD em remessas de veículos elétricos pela primeira vez desde o final de 2024.

O poder das montadoras chinesas parecia confirmado pela ascensão da BYD como a maior fornecedora…

3 horas atrás