Categories: Segurança

Vulnerabilidade zero-day usada em ataques de ransomware

Os peritos da Kaspersky descobriram um tipo de ciberataque que recorre a uma vulnerabilidade zero-day no Common Log File System (CLFS) da Microsoft.

Um grupo de cibercriminosos utilizou um exploit desenvolvido para diferentes versões do sistema operativo Windows, incluindo o Windows 11, e tentou implementar o ransomware Nokoyawa.

A Microsoft atribuiu a identificação CVE-2023-28252 a esta vulnerabilidade e corrigiu-a no âmbito da Patch Tuesday.

Apesar de a maioria das vulnerabilidades descobertas pela Kaspersky serem utilizadas por atacantes de Advanced Persistent Threat (APT), esta foi explorada para fins criminosos por um grupo sofisticado que efetua ataques de ransomware.

Este grupo destaca-se pela exploração de vulnerabilidades do Common Log File System (CLFS). A Kaspersky já registou pelo menos cinco Exploits diferentes, utilizados em ataques aos setores de retalho e grossista, energia, indústria, cuidados de saúde, desenvolvimento de software, entre outras indústrias.

A Microsoft atribuiu a identificação CVE-2023-28252 a esta ameaça zero-day, que consiste numa vulnerabilidade de aumento de privilégios ao Common Log File System, desencadeada pela manipulação do formato de ficheiro utilizado por este subsistema. Os analistas da Kaspersky descobriram esta vulnerabilidade após a análise de tentativas de execução de exploits de aumento de privilégios em servidores Microsoft Windows em PMEs no Médio Oriente e na América do Norte.

A CVE-2023-28252 foi vista pela primeira vez pela Kaspersky num ataque em que os cibercriminosos tentaram implementar uma versão mais recente do ransomware Nokoyawa.

As versões mais antigas deste ransomware eram variantes do ransomware JSWorm, mas no ataque acima mencionado a variante do Nokoyawa era bastante distinta em termos do código-fonte.

Redação Silicon

Recent Posts

TheFork junta-se à OpenAI como colaborador na fase de Research Preview do Operator

Com o Operator da OpenAI o processo de reserva torna-se mais fluido, ao navegar automaticamente…

15 horas ago

Fernando Vázquez segue em novas funções na Schneider Electric

Com esta nomeação, a empresa reafirma o seu compromisso de estar mais próxima dos seus…

2 dias ago

Kaspersky KATA 7.0 para proteção contra ataques direcionados

Com o lançamento de KATA 7.0, as organizações podem agora beneficiar de capacidades melhoradas de…

7 dias ago

Acer lança nova dupla de monitores de gaming Predator QD-OLED

Novos monitores Predator X32 X2 e X27U X1 oferecem imagens de jogo nítidas, com uma…

1 semana ago

Adolfo Martinho é o novo diretor-geral da DXC Technology em Portugal

Adolfo Martinho sucede a Manuel Maria Correia, que liderou a empresa em Portugal desde a…

1 semana ago

Atenção ao malware oculto no GitHub

A Kaspersky descobriu centenas de repositórios de código aberto infetados com malware multifacetado, dirigidos a…

2 semanas ago