Please enable JS

Blog

hacker

Malware que ataca brasileiros controla emails e distribui golpes

10 de maio de 2019 / Tecnologia / por Comunicação Krypton BPO

A empresa de segurança ESET descobriu um malware, backdoor do Microsoft Exchange, que tem a capacidade de ler, modificar ou bloquear qualquer email que passe pelo servidor, incluindo escrever novas mensagens e enviá-las sob a identidade de qualquer usuário legítimo da escolha dos invasores. O malware foi batizado de LightNeuron e tem o Brasil entre seus alvos.

O controle do malware é feito remotamente por meio de anexos em formato PDF e JPG ocultos em mensagens recebidas pelos usuários: “Na arquitetura do servidor de e-mail, o LightNeuron pode operar com o mesmo nível de confiança que os produtos de segurança, como filtros de spam. Como resultado, esse malware oferece ao invasor controle total sobre o servidor de e-mail e, portanto, sobre toda a comunicação do usuário”, diz Matthieu Faou, pesquisador de malware da ESET.

O LightNeuron fez vítimas na Europa e Oriente Médio, sendo um ministério de relações exteriores e organização diplomática regional, respectivamente. No Brasil, apesar do país ter sido atingido, ainda não se sabe qual organização foi atacada.

“A capacidade de controlar a comunicação por email torna o LightNeuron uma ferramenta perfeita para vazar documento.”

 “Para fazer com que os e-mails de comando e controle (C&C) pareçam inocentes, o LightNeuron usa esteganografia para ocultar seus comandos em imagens PDF ou JPG válidas. A capacidade de controlar a comunicação por email torna o LightNeuron uma ferramenta perfeita para vazar documentos e também para controlar outras máquinas locais por meio de um mecanismo de C&C, o que é muito difícil de detectar e bloquear”, explica a ESET.

Uma vítima do malware terá trabalho para limpar o PC, completa a empresa. A simples exclusão de arquivos maliciosos não funciona, já que isso poderia fazer o servidor de e-mail falhar. Segundo Matthieu Faou, “encorajamos os administradores de sistemas a ler o documento de pesquisa da ESET em sua totalidade antes de implementar um mecanismo de limpeza”. Você pode encontrar o documento aqui.

 

Fonte: Tec Mundo

Posts relacionados

Empresa diz que mais de 100 milhões de brasileiros tiveram dados de celulares expostos

Anunciantes compartilhando seus dados com… agências de inteligência

26 de abril de 2024 / Tecnologia / por Comunicação Krypton BPO

Marco Civil da Internet: o que é e quais os impactos gerados em seus 10 anos

24 de abril de 2024 / Tecnologia / por Comunicação Krypton BPO

IA já supera os humanos em tarefas básicas, revela relatório

22 de abril de 2024 / Tecnologia / por Comunicação Krypton BPO

Meta lança assistente de IA no WhatsApp, Instagram, Facebook e Messenger

19 de abril de 2024 / Tecnologia / por Comunicação Krypton BPO

Google Drive recebe modo escuro oficialmente na web; saiba como ativar

18 de abril de 2024 / Tecnologia / por Comunicação Krypton BPO

YouTube age contra apps de celular que cortam anúncios

17 de abril de 2024 / Tecnologia / por Comunicação Krypton BPO

abc