Novo Tipo de Ataque: Hackers Usam Proteção de Tela do Windows para Aplicar Golpes
Um novo tipo de spear-phishing está sendo utilizado por hackers para ultrapassar barreiras de defesa e infectar instituições. De acordo com uma pesquisa da empresa de segurança ReliaQuest, os cibercriminosos estão usando arquivos de Proteção de Tela do Windows (.scr) para enganar usuários e instalar malwares.
Os arquivos .scr são programas executáveis que podem rodar códigos arbitrariamente e não possuem restrições em diversas políticas de aplicativos. Isso os torna um vetor de ataque atraente para os hackers, que os utilizam para entregar ferramentas de monitoramento e gerenciamento remoto (RMM) maliciosas.
Como Funciona o Ataque
Os hackers enviam iscas de phishing com tema corporativo, como recibos ou resumos de projeto, que contêm arquivos .scr hospedados em plataformas de nuvem fora da organização. Quando a vítima abre o arquivo, as ferramentas de segurança podem não notar o ataque, pois o tipo de arquivo é incomum.
Uma vez que o arquivo é executado, é instalada uma ferramenta de RMM legítima, o JWrapper, que dá controle do computador da vítima ao hacker. Isso permite que os atacantes preparem o terreno para outras ações maliciosas, como roubo de credenciais, movimentação lateral e aplicação de ransomwares.
Prevenção e Proteção
Para se proteger contra esse tipo de ataque, as empresas devem tratar arquivos .scr como executáveis e restringir acesso a eles. Além disso, é importante dar diretrizes a aplicativos como o Windows Defender para só aceitá-los de fontes aprovadas e conhecidas.
- Restringir acesso a arquivos .scr
- Dar diretrizes a aplicativos de segurança para só aceitá-los de fontes aprovadas
- Manter o sistema operacional e as aplicações atualizadas
É fundamental que as empresas estejam cientes desse novo tipo de ataque e tomem medidas para se proteger. A educação dos usuários também é fundamental para evitar que eles sejam vítimas de golpes de phishing.
Este conteúdo pode conter links de compra.
Fonte: link