bukib
0 bukibs
Columbus, Ohio
Hora local: 15:38
Temperatura: °C
Probabilidade de chuva: %

Vírus retrô? Hackers usam proteção de tela do Windows para aplicar golpes

Novo Tipo de Ataque: Hackers Usam Proteção de Tela do Windows para Aplicar Golpes

Um novo tipo de spear-phishing está sendo utilizado por hackers para ultrapassar barreiras de defesa e infectar instituições. De acordo com uma pesquisa da empresa de segurança ReliaQuest, os cibercriminosos estão usando arquivos de Proteção de Tela do Windows (.scr) para enganar usuários e instalar malwares.

Os arquivos .scr são programas executáveis que podem rodar códigos arbitrariamente e não possuem restrições em diversas políticas de aplicativos. Isso os torna um vetor de ataque atraente para os hackers, que os utilizam para entregar ferramentas de monitoramento e gerenciamento remoto (RMM) maliciosas.

Como Funciona o Ataque

Os hackers enviam iscas de phishing com tema corporativo, como recibos ou resumos de projeto, que contêm arquivos .scr hospedados em plataformas de nuvem fora da organização. Quando a vítima abre o arquivo, as ferramentas de segurança podem não notar o ataque, pois o tipo de arquivo é incomum.

Uma vez que o arquivo é executado, é instalada uma ferramenta de RMM legítima, o JWrapper, que dá controle do computador da vítima ao hacker. Isso permite que os atacantes preparem o terreno para outras ações maliciosas, como roubo de credenciais, movimentação lateral e aplicação de ransomwares.

Prevenção e Proteção

Para se proteger contra esse tipo de ataque, as empresas devem tratar arquivos .scr como executáveis e restringir acesso a eles. Além disso, é importante dar diretrizes a aplicativos como o Windows Defender para só aceitá-los de fontes aprovadas e conhecidas.

  • Restringir acesso a arquivos .scr
  • Dar diretrizes a aplicativos de segurança para só aceitá-los de fontes aprovadas
  • Manter o sistema operacional e as aplicações atualizadas

É fundamental que as empresas estejam cientes desse novo tipo de ataque e tomem medidas para se proteger. A educação dos usuários também é fundamental para evitar que eles sejam vítimas de golpes de phishing.

Este conteúdo pode conter links de compra.

Fonte: link