Horário de Atendimento: Das 9h as 15h | Sede: (67) 3321-2836 | [email protected] | CNPJ: 15.579.279/0001-87
TI

Criminosos usam falsas atualizações de Adobe e Zoom para invadir PCs

6

Adobe e Zoom – Uma campanha de ataques cibernéticos identificada pela Securonix tem explorado falsas atualizações de softwares amplamente utilizados, como os da Adobe e Zoom, para comprometer computadores de forma silenciosa. Batizada de “Smoke Screen”, a operação utiliza ferramentas legítimas de gerenciamento remoto para contornar mecanismos tradicionais de segurança e manter acesso contínuo aos dispositivos das vítimas.

Segundo os pesquisadores, a estratégia consiste em aproveitar a confiança depositada em programas conhecidos e em utilitários amplamente utilizados no ambiente corporativo. Em vez de desenvolver um malware próprio, os criminosos instalam softwares legítimos de acesso remoto, dificultando a identificação da invasão pelos sistemas de proteção.

LEIA: Modelos da OpenAI e Anthropic realizam ações não autorizadas durante experimentos

Campanha evoluiu para técnicas mais discretas

A investigação conduzida pelos especialistas em segurança digital Shikha Sangwan, Akshay Gaikwad e Aaron Beardslee revelou que a campanha distribui os arquivos maliciosos por diferentes meios, incluindo scripts, executáveis e páginas falsas na internet.

“A campanha recorre a um kit de ferramentas de instaladores, arquivos de script, programas executáveis e uma página de phishing, todos apontando no final para um servidor central ativo”, explicaram, em relatório publicado pela Securonix.

Os pesquisadores observaram que a operação passou por mudanças ao longo do tempo. Nas fases anteriores, os invasores buscavam desativar diretamente os mecanismos de segurança do Windows e modificar configurações de proteção dos computadores. Mais recentemente, porém, adotaram métodos mais discretos para dificultar a detecção pelas equipes de segurança.

“O que torna esta campanha particularmente notável para os defensores é o arco observável das técnicas do ator. De instaladores cautelosos a sequências agressivas de destruição de defesas e, mais recentemente, um retorno à furtividade com atrasos de tempo para burlar monitoramentos e pacotes criptografados autossuficientes, a campanha se lê como uma corrida armamentista em tempo real entre atacante e defensor”, destacou a equipe da Securonix.

Diferentes caminhos levam à instalação do ScreenConnect

A campanha utiliza diversas formas de infecção. Entre elas estão e-mails fraudulentos contendo scripts maliciosos, arquivos compactados e páginas que simulam centrais oficiais de atualização de softwares.

Independentemente da porta de entrada utilizada, todas as rotas identificadas pelos especialistas têm o mesmo objetivo: instalar um cliente do programa ScreenConnect na máquina da vítima.

Após a instalação, o agente estabelece conexão com servidores controlados pelos criminosos e abre uma sessão de acesso remoto ao computador comprometido. Como o instalador oficial possui assinaturas digitais válidas, a ferramenta consegue ultrapassar antivírus tradicionais baseados em reputação sem gerar alertas imediatos.

Medidas para reduzir os riscos

Para diminuir a exposição a esse tipo de ataque, a Securonix recomenda que organizações e administradores de redes reforcem os controles de segurança. Entre as principais orientações estão restringir a execução de arquivos de instalação não confiáveis armazenados em pastas comuns dos usuários, monitorar tentativas de adulteração de produtos de segurança, auditar o uso legítimo de ferramentas de acesso remoto e verificar processos suspeitos em execução nos sistemas.

Acumule cashback e transfira o dinheiro direto para sua conta!

A Bee Fenati (saiba mais aqui) segue em expansão para garantir aos seus usuários cada vez mais benefícios. Agora a plataforma conta com a Benefícios Rede Bee, que reúne descontos em dezenas de grandes marcas, com muitas delas oferecendo cashback, ou seja, o retorno de um valor da sua compra que poderá ser transferido para sua conta! (Saiba mais aqui)

Baixe o aplicativo nas lojas App Store (iOS) e Play Store (Android) e aproveite agora!

A rede oferece em um único ambiente ofertas em áreas como educação, compras, viagens, lazer, serviços, tecnologia e muito mais. Dentre as marcas parceiras estão Magalu, Renner, Drogasil, C&A, Casas Bahia, Petz, e outras dezenas de opções que oferecem tudo que você precisa na sua rotina!

Além de poderem aproveitar os descontos oferecidos pelas marcas parceiras, os sócios e contribuintes dos sindicatos filiados à Fenati (Federação Nacional dos Trabalhadores em Tecnologia da Informação) podem receber de volta um percentual a cada compra que realizarem em parceiros que oferecem o cashback.

Este valor fica em uma carteira digital dentro da plataforma e, a partir de R$ 20 reais acumulados em cashback, o trabalhador pode enviar o dinheiro direto para sua conta bancária! Na prática, a ferramenta permite que sócios e contribuintes dos sindicatos filiados à Fenati ZEREM o valor da sua contribuição assistencial e/ou associativa!

Atualmente, o valor da contribuição é de R$ 32,50 por mês para sócios e R$ 35 por mês para contribuintes, ou seja, é possível recuperar todo esse valor e ainda acumular muito mais – tudo isso contribuindo para fortalecer a categoria e transformando as compras do dia a dia em ganho real.

Qualifique-se agora com a Fenati Academy!

Dentro da Bee Fenati, o usuário encontra ainda a Fenati Academy, que oferece mais de 8 mil opções de qualificação e atualização profissional com bolsa integral para sócios e contribuintes de sindicatos filiados à Fenati.

Na plataforma, o profissional pode acessar o Sindplay, streaming de qualificação para profissionais de TI reconhecido como a “Netflix de TI”, que possui cursos em áreas como cibersegurança, Inteligência Artificial, desenvolvimento de softwares, desenvolvimento para a internet, administração de sistemas e redes, ciência de dados, gestão de projetos de TI, blockchain e tecnologias de moedas digitais, entre outras. (Saiba mais)

A ferramenta oferece também cursos em parceria com a Cisco Networking Academy, com CERTIFICAÇÕES GRATUITAS em áreas como segurança cibernética, Redes, IA, Ciência de dados, Inglês para TI, Programação, Tecnologia da informação, Alfabetização digital, Habilidades Profissionais (Soft skills) e Sustentabilidade. (Saiba mais)

Outra parceria da Fenati Academy é a Oracle University, uma das maiores referências globais em tecnologia. Os usuários já podem acessar cursos, trilhas de aprendizado e obter certificações Oracle gratuitamente ou com descontos exclusivos. Os conteúdos passam por áreas estratégicas como bancos de dados, computação em nuvem, inteligência artificial, desenvolvimento, automação e soluções corporativas. (Saiba mais)

Encontre o emprego dos seus sonhos com a Bee Hunter!

Sócios e contribuintes contam ainda com uma ferramenta para se aproximarem das melhores oportunidades do mercado de trabalho: a Bee Hunter, uma plataforma inteligente da Bee Fenati que utiliza tecnologia e inteligência artificial para tornar a busca por vagas mais eficiente, estratégica e conectada ao perfil de cada usuário. (Saiba mais aqui)

A partir do cadastro do currículo, a plataforma utiliza inteligência artificial para analisar informações como experiências, competências e objetivos profissionais, cruzando esses dados com vagas disponíveis em empresas parceiras como Vagas.com, Sinergy e Trampos e identificando as posições que mais combinam com o perfil do usuário.

A Bee Hunter vai além e auxilia o profissional a estar preparado para a vaga dos sonhos! Isso porque nossa inteligência analisa o perfil e sugere cursos da Fenati Academy que vão ajudá-lo a ampliar sua qualificação e elevar a aderência às vagas desejadas. Acesse agora clicando aqui e encontre seu emprego dos sonhos!

(Com informações de Tecmundo)

(Foto: Reprodução/Magnific/89stocker)

Artigos relacionados

TI

ChatGPT vence escritores humanos em preferência de leitores, aponta pesquisa

Levantamento mostrou que histórias escritas pelo ChatGPT receberam avaliações melhores e maioria...

TI

Componentes chineses podem ser proibidos em data centers nos EUA

Governo dos EUA afirma que peças fabricadas na China poderiam ser utilizadas...

TI

Modelos da OpenAI e Anthropic realizam ações não autorizadas durante experimentos

Relatório identificou 19 ações maliciosas realizadas por agentes de IA durante testes...

Cientistas criam óculos que convertem luz infravermelha em imagens coloridas

Protótipo experimental permite enxergar o ambiente normal e informações invisíveis ao olho...