Foi descoberto o vírus Phemedrone Stealer, que rouba dados confidenciais de dispositivos comprometidos, incluindo senhas e cookies de autenticação, que são enviados ao operador de malware, relataram especialistas em segurança cibernética da Trend Micro.

Fonte da imagem: Robinraj Premchand / pixabay.com

O vírus procura informações confidenciais armazenadas em navegadores da web, carteiras de criptomoedas e clientes de mensagens como Telegram, Steam e Discord. Ele faz capturas de tela e cria resumos de dados de hardware, localização e sistema operacional. As informações roubadas são transferidas para o servidor de controle ou enviadas via Telegram.

Phemedrone Stealer explora uma vulnerabilidade no Windows Defender SmartScreen, rastreada como CVE-2023-36025 e avaliada em 8,8 de 10. Para explorar esta vulnerabilidade, um invasor precisaria criar um arquivo URL e forçar a vítima a abri-lo. A Microsoft corrigiu a vulnerabilidade em novembro de 2023, mas os hackers continuam a atacar sistemas que não receberam a atualização apropriada.

«A atenção do público foi atraída para versões demo e códigos de prova de conceito que circulam nas redes sociais, detalhando a exploração do CVE-2023-36025. Desde que os detalhes desta vulnerabilidade surgiram pela primeira vez, tem havido um número crescente de campanhas maliciosas distribuindo a carga útil do Phemedrone Stealer que incluíram esta vulnerabilidade em suas cadeias de ataque”, explicou a Trend Micro.

avalanche

Postagens recentes

Os primeiros laptops com Windows equipados com Snapdragon X2 Elite e X2 Plus serão lançados na próxima semana.

Anunciados há alguns meses, os processadores Snapdragon X2 Elite de última geração da Qualcomm para…

4 horas atrás

Os primeiros laptops com Windows equipados com Snapdragon X2 Elite e X2 Plus serão lançados na próxima semana.

Anunciados há alguns meses, os processadores Snapdragon X2 Elite de última geração da Qualcomm para…

4 horas atrás

A Rockchip apresenta kits de desenvolvimento com módulos de IA RK1820/RK1828 no formato SO-DIMM.

A Rockchip, segundo a CNX Software, anunciou o kit de desenvolvimento RK182X 3D RAM Stacking,…

6 horas atrás

Nadella reformulou a Microsoft após o esfriamento das relações com a OpenAI.

Após a renegociação da parceria com a OpenAI, que fará com que a Microsoft perca…

9 horas atrás

O steampunk está dando uma pausa: um radiador de ferro fundido da era vitoriana foi acoplado a um PC gamer para melhorar o resfriamento.

A Billet Labs, uma pequena empresa britânica com um histórico de criação de sistemas de…

9 horas atrás

A China está pronta para iniciar a implantação em massa de robôs humanoides antes dos EUA.

Nos últimos anos, a China tornou a robótica um foco central de sua estratégia tecnológica,…

9 horas atrás