A Indra Sistemas, S.A. utiliza os cookies estritamente necessários garantem funções que são essenciais para o bom funcionamento da página Web. Como resultado, esses cookies não podem ser desativados.
Se você quiser mais informações, pode visitar nossa Política de cookies estendidaDe acordo Mais informação

Notícias do nosso Centro de Especialistas em Cibersegurança

 

 

Trazemos-lhe as últimas notícias e alertas detectados pela cibersecurança.

Conecte-se conosco através deste e-mail:  siainfo@sia.es

  •  

      Participar em:

Destaques da cibersegurança

Vulnerabilidades

Grave vulnerabilidade detectada no Servidor Measuresoft ScadaPro (CVE-2022-3263) que permitiria a execução de comandos maliciosos

 

  cisa.gov

 

A vulnerabilidade da corrupção da memória na biblioteca uClibC (CVE-2022-29503) afecta os dispositivos baseados no Unix

 

blog.talosintelligence.com

Malware

Aplicações maliciosas do OAuth utilizadas para comprometer os servidores de correio electrónico e espalhar spam

 

  microsoft.com

 

NPM malicioso descoberto disfarçado de biblioteca de software legítimo para Material Tailwind

 

  thehackernews.com

Cibersegurança

A empresa de segurança australiana Optus afirma ter sofrido uma violação que afecta os dados dos clientes

 

securityweek.com

 

O grupo DESORDEN vaza mais dados de empresas indonésias

 

databreaches.net

Últimas ameaças detectadas

Nova campanha generalizada de malware Chromeloader

20/9/2022

Sumário executivo

 

A VMware e a Microsoft emitiram alertas de segurança devido a uma nova onda de ataques por parte do malware Chromeloader.

Dados

 

Tipo:

 

TLP:

 

Metas:

 

Activos afectados:

 

Vector de ataque:

 

Etiquetas:

Malware

 

White

 

Navegadores Chrome

 

Múltiplos

 

Malware

 

ChromeLoader, Malware

Descrição

 

Foi detectada uma nova campanha generalizada de malware do Chromeloader. Durante o primeiro trimestre do ano, os ataques relacionados com este malware aumentaram significativamente.

 

Nestas campanhas, o malware infecta o Chrome com uma extensão maliciosa que redirecciona o tráfego de utilizadores para sites fraudulentos/publicitários, para uma monetização por clique. Após este período, o malware evoluiu para InfoStealer, roubando dados armazenados em navegadores e retendo funções de adware.

 

 

Detalhes técnicos

 

Durante a última semana foi identificada uma nova campanha de fraude em grande escala por clique e atribuída a um actor ameaçador chamado DEV-0796 que faz uso do Chromeloader entre os seus artefactos.

 

Esta campanha começa com ficheiros ISO que são entregues através de anúncios maliciosos, redireccionamentos do navegador e comentários em vídeo no YouTube. Uma vez montado o ficheiro ISO no sistema, 4 ficheiros são visíveis.

 

Um ficheiro ZIP comprimido contendo o malware em questão, um ficheiro ICON, um ficheiro .bat (na maioria das campanhas é nomeado resources.bat) que é responsável pela instalação do malware e um atalho do Windows que inicia o ficheiro .bat.

 

Algumas das campanhas imitam aplicações populares tais como leitores de música como FLB, OpenSubtitle para legendas de filmes e programas de televisão.

 

Chromeloader também implementou ficheiros "ZipBombs" que uma vez executados destroem o sistema do utilizador, sobrecarregando-o com dados, bem como distribuindo ransomware Enigma em ficheiros HTML.

Recomendações

Protecção

 

  • Permitir a exibição de extensões de ficheiros para impedir a execução de código malicioso disfarçado de ficheiros legítimos e não executáveis.
  • Desactivar macros em documentos do Microsoft Office e outras aplicações semelhantes.
  • Não confie em qualquer correio de remetentes desconhecidos.
  • Não aceder a ligações ou descarregar anexos a partir de e-mails suspeitos.
  • Não responder a tais e-mails, nem ligar para os números de telefone que possam incluir.
  • Alterar o programa padrão para ficheiros com extensões .js, .vbs, .vbe, .hta, .wsf, .wsc... para evitar que sejam executados directamente com um duplo clique.
  • Utilizar filtros ou funções anti-spam no e-mail.
  • Utilizar ferramentas de análise (Antivírus, IDS...) que detectem comportamentos suspeitos.
  • Ter uma correcta segregação na arquitectura da rede.
  • Ter um inventário actualizado de todos os bens.
  • Realizar auditorias de segurança contínuas aos sistemas para detectar vulnerabilidades.
  • Manter o Windows actualizado.
  • Praticar a vigilância cibernética em linha e manter hábitos saudáveis na Internet.

 

Detecção

 

  • Analisar os cabeçalhos dos e-mails para determinar a origem e legitimidade dos e-mails.
  • Analisar e-mails com o mesmo assunto e diferentes destinatários.
  • Analisar e recolher todos os eventos significativos dos sistemas de detecção (Antivírus, IDS...).
  • Verificar as entradas no ficheiro hospedeiro (Windows: C:\Windows\System32drivers\drivers\etc=hosts e Linux: etc/hosts).

 

Mitigação

 

  • Proceder ao isolamento dos computadores infectados para evitar a propagação de malware na rede.
  • Proceder à remoção de todas as amostras de malware e dos seus pontos de persistência.
  • Execute e actualize regularmente o seu antivírus.

 

A SIA, uma empresa do Grupo Indra, é a empresa especializada em ciber-segurança do Grupo Indra. Oferece soluções tecnologicamente avançadas e serviços inovadores, levando o conceito de ciber-segurança um passo à frente.

 

sia.es

A Indra é uma das principais empresas mundiais de tecnologia e consultoria: o parceiro tecnológico para as operações essenciais dos negócios de clientes em todo o mundo.

 

indracompany.com

A SIA, uma empresa do Grupo Indra, é a empresa especializada em ciber-segurança do Grupo Indra. Oferece soluções tecnologicamente avançadas e serviços inovadores, levando o conceito de ciber-segurança um passo à frente.

 

sia.es

A Indra é uma das principais empresas mundiais de tecnologia e consultoria: o parceiro tecnológico para as operações essenciais dos negócios de clientes em todo o mundo.

 

indracompany.com