Novo malware para Windows se espalha a partir de dispositivos USB
Um método relativamente antigo e até defasado de disseminação de malwares voltou a chamar a atenção de especialistas em segurança. O alerta é quanto ao Raspberry Robin, uma praga para Windows que utiliza pendrives, HDs externos e outros dispositivos USB comprometidos como forma de se instalar no sistema operacional para a realização de atividades criminosas.
De acordo com a empresa de segurança Red Canary, os registros de atos maliciosos envolvendo a praga datam de setembro de 2021, quando ela foi localizada pela primeira vez, mas ainda faltam muitos detalhes sobre sua operação, principalmente quanto Ă escolha por um mĂ©todo defasado de disseminação. A suspeita Ă© de ataques direcionados contra organizaçÔes especĂficas, provavelmente com ajuda interna, ainda que os objetivos finais nĂŁo tenham sido determinados.
O Raspberry Robin contamina a måquina a partir de um arquivo LNK, usado pelo Windows para apontar a aplicaçÔes ou dados no armazenamento. O sistema inicia processos e instala soluçÔes maliciosas ocultas no drive USB, além de estabelecer conexÔes com servidores sob o comando dos criminosos, de onde pode receber ordens e novos malwares.
A partir daĂ, os especialistas em segurança entram no campo das hipĂłteses, como a possibilidade de instalação de DLLs para persistĂȘncia no sistema infectado e a forma como recursos legĂtimos do Windows sĂŁo usados para a instalação de novos malwares. Faltou tambĂ©m o formato de disseminação, principalmente no que toca uma possĂvel movimentação entre diferentes dispositivos USB para que a praga se espalhe por aĂ.
Seja como for, a Red Canary divulgou os indicadores de comprometimento e detalhes tĂ©cnicos sobre o ataque, de forma que corporaçÔes possam tomar as atitudes devidas e manter o olho vivo para essa ameaça. A empresa tambĂ©m disse que vai continuar acompanhando a atividade criminosa e deve divulgar mais detalhes quando estiverem disponĂveis.
Fonte: Canaltech
Trending no Canaltech:
Estudo propÔe ligação entre ter gato na infùncia e desenvolver psicose no futuro
Algoritmo "julga" pessoas com base na aparĂȘncia dos seus rostos
Doutor Estranho no Multiverso da Loucura tem cena pós-crédito?
UFC 274 | Onde assistir Ă s lutas de Charles do Bronx e MaurĂcio Shogun ao vivo?
Xiaomi com desconto: as melhores ofertas em celulares da marca