Contents

Microsoft alerta sobre o ressurgimento de novas ameaças de malware

/images/hacker-malware-1.jpg piqsels.com

O alarme vem de ninguém menos que Microsoft. O infame grupo de hackers norte-coreano conhecido como Lazarus parece envolvido em uma nova campanha de malware bastante insidiosa.

A gigante de Redmond afirma que, através de um instalador legítimo, os cibercriminosos já afetaram mais de uma centena de vítimas em vários países, incluindo Canadá, Estados Unidos, Japão e Taiwan.

Aparentemente estamos a falar de um software produzido pela empresa taiwanesa CyberLink e, mais especificamente, de uma aplicação utilizada em contextos corporativos, o que aumenta exponencialmente o perigo (mas também as possíveis vantagens obtidas pelos hackers).

O trabalho dos cibercriminosos, ao que parece, foi do mais alto nível. Os mesmos, aliás, se introduziram efetivamente no sistema de atualização de software legítimo, propondo também uma espécie de “proteção” para malware no que diz respeito a possíveis ferramentas de detecção.

Lazarus é um nome bem conhecido pelos especialistas em segurança

Em casos desse tipo, quando até atualizar o software em si é perigoso, mantê-lo atualizado antivírus e sistema operacional podem ser movimentos essenciais para evitar verdadeiros desastres.

A operação do Lazarus parece ter como objetivo roubar dados sensíveis e acessar permanentemente dispositivos comprometidos, para poder interagir com eles no futuro. Porém, o alerta da Microsoft, como é fácil imaginar, não foi um fim em si mesmo: a Cyberlink foi informada e interveio, atualizando seu software e organizando-se para lidar com a ameaça de forma eficaz.

Por outro lado, esta operação é apenas a mais recente de uma longa série realizada por hackers norte-coreanos. Lazarus, de fato, foi o protagonista do famoso ataque WannaCry que remonta a 2017 e com implicações substanciais em nível global. No ano passado, o mesmo coletivo alegou roubo massivo em relação à rede blockchain Ronin.

Fonte: barra lateral inferior relacionada 300 de siliconrepublic.com

*️⃣ Link da fonte:

piqsels.com , siliconerepublic.com,