Categories: CyberwarSegurança

Kaspersky Lab alerta para utilização maliciosa das tecnologias open source

Esta tendência demonstra que as ferramentas de ataque estão a ficar mais eficientes e acessíveis, e também reforça as razões para a crescente queda nos preços praticados para o desenvolvimento de novas técnicas de ciberataque. Isto significa que até os grupos de hackers amadores, com poucas habilidades e recursos, podem representar uma real ameaça aos utilizadores e às empresas. Por outro lado, essas ferramentas são legítimas e, ao serem utilizadas em testes de penetração, dificultam a detecção dos ataques pelas soluções de segurança.

A ferramenta de exploração de browsers conhecida como BeEF (Browser Exploitation Framework) é uma delas. Desenvolvida originalmente pela comunidade de segurança para melhorar e facilitar os testes nos navegadores, está agora a ser usada pelos grupos de ciberespionagem para atacar vítimas em todo o mundo.

Para explorar as vulnerabilidades nos navegadores das vítimas, os hackers injetam o BeEF nos sites e ficam à espera que as vítimas acedam aos mesmos. O conteúdo do BeEF identifica com precisão o sistema e o utilizador, rouba as credenciais de autenticação e consegue, desta forma, infectar com outro malware o dispositivo atacado. Esta tática de infecção é chamada de “watering hole”, e está a ser muito utilizada por ciberespiões.

“Vemos cada vez mais grupos usando o BeEF como uma alternativa atraente e eficaz.  Isso deve ser considerado pelos departamentos de segurança das empresas para proteger suas organizações desta nova ameaça”, destaca Fabio Assolini, executivo da Kaspersky Lab.

 

Redação Silicon

Recent Posts

Kaspersky KATA 7.0 para proteção contra ataques direcionados

Com o lançamento de KATA 7.0, as organizações podem agora beneficiar de capacidades melhoradas de…

5 dias ago

Acer lança nova dupla de monitores de gaming Predator QD-OLED

Novos monitores Predator X32 X2 e X27U X1 oferecem imagens de jogo nítidas, com uma…

6 dias ago

Adolfo Martinho é o novo diretor-geral da DXC Technology em Portugal

Adolfo Martinho sucede a Manuel Maria Correia, que liderou a empresa em Portugal desde a…

7 dias ago

Atenção ao malware oculto no GitHub

A Kaspersky descobriu centenas de repositórios de código aberto infetados com malware multifacetado, dirigidos a…

2 semanas ago

Microsoft lança Researcher e Analyst para Microsoft 365 Copilot

O Researcher e o Analyst vão começar a ser disponibilizados para clientes com licença do…

2 semanas ago

Ricardo Morais entra na EY para reforçar área SAP

Ao longo da sua carreira, Ricardo Morais assumiu responsabilidades em gestão de clientes e desenvolvimento…

2 semanas ago