Contents

Mude suas senhas agora! Dois novos ataques cibernéticos desencadeados pelo TeamViewer!

A utilização do software de acesso remoto TeamViewer foi recentemente identificada como uma tática empregada no âmbito de ataques de ransomware, conforme evidenciado por um relatório divulgado em 17 de janeiro pela conceituada empresa de segurança cibernética HuntRESS. O documento descreve casos em que os profissionais de segurança da HuntRESS descobriram invasões não autorizadas nos sistemas não de uma, mas de duas entidades corporativas distintas.

Após exame, foi descoberto que os perpetradores inicialmente se infiltraram no sistema através do uso não autorizado de contas TeamViewer, que fornecem autoridade total aos administradores. Antes da detecção pelas medidas de segurança, os hackers tentaram instalar ransomware nos computadores afetados.

/images/product-teamviewer-remote-support-suite-1024x773.jpg TeamViewer fornece acesso remoto completo a terceiros.//Fonte: TeamViewer

Numa análise recente conduzida pelo investigador de segurança Harlan Carvey, foi revelado que certas contas comprometidas permaneceram inactivas durante um longo período de tempo, sugerindo que podem ter sido adquiridas por hackers através de meios ilícitos. Os agentes mal-intencionados poderiam ter obtido essas credenciais por meio de e-mails de spear-phishing ou outras táticas de engenharia social, o que lhes permitiria utilizar ladrões de informações-como keyloggers e cavalos de Tróia de acesso remoto-para extrair furtivamente dados confidenciais dos sistemas afetados.

Um método de ataque já usado no passado

As campanhas de exploração direcionadas ao TeamViewer foram bem documentadas por empresas de segurança cibernética. Recentemente, em maio de 2023, foi relatado que hackers tentaram comandar o software para implantar instrumentos de mineração de criptomoedas.

No ano passado, a empresa informou que o seu produto era compatível com mais de 400 milhões de dispositivos, incluindo um total de 30 milhões que estavam em uso contínuo.

Acessar o TeamViewer pode oferecer uma vantagem significativa para os cibercriminosos, pois permite que eles obtenham controle total sobre um dispositivo visado e potencialmente instalem software prejudicial. Além disso, se um indivíduo não tomar cuidado, o invasor poderá infiltrar-se na sua rede e comprometer informações confidenciais armazenadas em sistemas de backup. De acordo com Benoit Grunemwald, especialista em segurança cibernética da ESET, é crucial que as empresas e trabalhadores independentes que utilizam o TeamViewer estabeleçam medidas de segurança robustas para evitar a ocorrência de tais incidentes.

Os especialistas sugerem a implementação de uma abordagem multifacetada à segurança cibernética, atualizando o software, adotando práticas de senhas fortes e empregando autenticação de dois fatores. Embora essas medidas sejam comumente reconhecidas como precauções essenciais, elas são frequentemente negligenciadas no uso diário.

Conheça este site\+

*️⃣ Link da fonte:

um relatório publicado, declarado,