Categories: SegurançaVírus

Kaspersky descobre campanha mundial de “multi-malware” que visa organizações

O último relatório da Kaspersky revelou que uma campanha maliciosa de “multi-malware” em curso levou a cabo mais de 10.000 ataques dirigidos principalmente a organizações globais.

A campanha utiliza backdoors, keyloggers e software de mineração assim como novos scripts maliciosos concebidos para desativar funcionalidades de segurança e facilitar o descarregamento de malware com o objetivo de exploração financeira.

Na sequência de um relatório do FBI sobre os ataques – destinados a infetar as organizações vítimas com miners para utilizar os seus recursos para mineração, keyloggers para roubar dados e backdoors para obter acesso ao sistema – os especialistas da Kaspersky têm vindo a acompanhar a campanha e descobriram que esta ainda está em curso.

Visando principalmente organizações, incluindo agências governamentais, organizações agrícolas e empresas de comércio grossista e retalhista, entre maio e outubro, a telemetria da Kaspersky mostra que mais de 10.000 ataques afetaram mais de 200 utilizadores.

Os cibercriminosos visaram predominantemente vítimas na Rússia, Arábia Saudita, Vietname, Brasil e Roménia, com ataques ocasionais também identificados nos EUA, Índia, Marrocos e Grécia.

A Kaspersky também expôs novos scripts maliciosos que parecem infiltrar-se nos sistemas através da exploração de vulnerabilidades em servidores e estações de trabalho.

Uma vez lá dentro, os scripts tentam manipular o Windows Defender, obter privilégios de administrador e perturbar a funcionalidade de vários produtos antivírus.

Depois disso, os scripts tentam descarregar uma backdoor, um keylogger e um minerador a partir de um site, agora offline.

Toda a ação permite ao atacante obter controlo remoto sobre o sistema comprometido.

“Esta campanha multi-malware está a evoluir rapidamente com a introdução de novas modificações. A motivação dos atacantes parece estar enraizada na busca de ganhos financeiros por todos os meios possíveis”, explica Vasily Kolesnikov, especialista em segurança da Kaspersky.

O mesmo responsável disse ainda: “Os nossos produtos, como o Kaspersky Endpoint Security, podem detetar as tentativas de infeção, incluindo as efetuadas com as novas modificações, graças às suas amplas capacidades de proteção.”

Redação Silicon

Recent Posts

Kaspersky KATA 7.0 para proteção contra ataques direcionados

Com o lançamento de KATA 7.0, as organizações podem agora beneficiar de capacidades melhoradas de…

2 dias ago

Acer lança nova dupla de monitores de gaming Predator QD-OLED

Novos monitores Predator X32 X2 e X27U X1 oferecem imagens de jogo nítidas, com uma…

3 dias ago

Adolfo Martinho é o novo diretor-geral da DXC Technology em Portugal

Adolfo Martinho sucede a Manuel Maria Correia, que liderou a empresa em Portugal desde a…

4 dias ago

Atenção ao malware oculto no GitHub

A Kaspersky descobriu centenas de repositórios de código aberto infetados com malware multifacetado, dirigidos a…

1 semana ago

Microsoft lança Researcher e Analyst para Microsoft 365 Copilot

O Researcher e o Analyst vão começar a ser disponibilizados para clientes com licença do…

1 semana ago

Ricardo Morais entra na EY para reforçar área SAP

Ao longo da sua carreira, Ricardo Morais assumiu responsabilidades em gestão de clientes e desenvolvimento…

1 semana ago