Foi descoberta uma vulnerabilidade no editor de texto do WordPad junto com o Windows 10 que está sendo explorada por cibercriminosos para espalhar o vírus Qbot. Isso foi relatado por um dos especialistas da comunidade Cryptolaemus.
Fonte da imagem: Gerd Altmann / pixabay.com
O WordPad na inicialização procura os arquivos DLL necessários para funcionar corretamente. Ele começa a procurá-los na pasta onde está o arquivo executável do programa e, se for encontrado, eles são iniciados automaticamente, mesmo que sejam maliciosos. Esse método de ataque é chamado de “carregamento” ou “interceptação” de uma DLL – uma prática bastante conhecida e difundida: invasores anteriores exploraram de maneira semelhante a vulnerabilidade “Calculadora” no Windows.
“Quando o WordPad inicia uma DLL maliciosa, ele por sua vez acessa o executável Curl.exe da pasta System32 – o último é usado para baixar o arquivo DLL malicioso que se apresenta como uma imagem PNG. Essa DLL na verdade é o antigo trojan Qbot, que intercepta e-mails, auxilia os invasores na organização de ataques de phishing e inicia o download de outros vírus, como o Cobalt Strike.”
O perigo desse método para os usuários é que ele usa os recursos do programa WordPad legítimo – existe o risco de o antivírus não responder a ele e o ataque passar despercebido. Outro link no ataque é o utilitário Curl.exe, que não é padrão no Windows até a décima versão.
Quando, há mais de uma década, no final de 2014, especialistas líderes da indústria de…
O CEO da Meta✴, Mark Zuckerberg, anunciou o lançamento de uma nova iniciativa de ponta…
Usuários do Windows 11 notaram que as atualizações de drivers recebidas pelo Windows Update são…
Conforme o cronograma apresentado no verão passado, o primeiro festival temático do modelo de 2026,…
A Apple anunciou uma parceria plurianual com o Google, na qual seu modelo de IA…
Chris Avellone, cofundador da Obsidian Entertainment, designer de Fallout 2 e roteirista de Fallout: New…