Malware BlackSanta: Um Novo Desafio para a Segurança Empresarial
O malware BlackSanta é um exemplo de como a cibersegurança está se tornando cada vez mais complexa e sofisticada. Esse malware se esconde em imagens e possui várias etapas de funcionamento, tornando-o difícil de detectar e neutralizar. Além disso, ele está começando a invadir empresas através do processo de recrutamento, explorando a pressa e a falta de vigilância dos departamentos de recursos humanos.
Os hackers estão usando serviços de nuvem comuns para entregar arquivos que parecem inofensivos, mas que, na verdade, contêm o agente malicioso. Esses arquivos são frequentemente abertos por funcionários do RH, que não têm conhecimento da ameaça que eles representam. O BlackSanta é capaz de se conectar com um servidor de comando e receber instruções criptografadas, que são executadas na memória do sistema, sem deixar rastros.
Como o BlackSanta Funciona
- Os hackers enviam um arquivo ISO que monta uma imagem no computador da vítima.
- Ao abrir o arquivo, é executado um arquivo de atalho (.lnk), que lança um PowerShell escondido.
- O PowerShell extrai mais payloads maliciosos com uma imagem esteganográfica.
- Uma DLL é carregada lateralmente através de um aplicativo legítimo, rodando o malware sem suspeita alguma.
Depois de instalado, o malware é capaz de roubar criptomoedas e dados sensíveis do sistema. Além disso, ele possui uma característica perigosa: é o EDR killer, uma ferramenta que carrega drivers de kernel legítimos, usados para ganhar acesso ao sistema e desligar as defesas, incluindo antivírus e scanners mais potentes.
Prevenção e Proteção
As empresas precisam tratar os fluxos de trabalho do RH com tanto rigor defensivo quanto setores financeiros e de TI. Isso inclui a implementação de medidas de segurança robustas, como a verificação de arquivos e anexos antes de abri-los, e a utilização de soluções de segurança avançadas, como firewalls e sistemas de detecção de intrusos.
Este conteúdo pode conter links de compra.
Fonte: link