Google alerta sobre 3 novas ameaças cibernética criada por hackers russos

Segurança

O Grupo de Inteligência de Ameaças do Google (GTIG) identificou uma nova e acelerada onda de desenvolvimento de malwares atribuída ao COLDRIVER — um grupo de hackers associado ao governo russo. A descoberta foi detalhada em uma publicação feita nesta segunda-feira (20), revelando o surgimento de três novas ameaças cibernéticas: NOROBOT, YESROBOT e MAYBEROBOT.

De acordo com o Google, a nova família de malwares passou por “múltiplas iterações” desde maio deste ano, o que demonstra um ritmo acelerado de evolução e operação por parte do COLDRIVER. As variantes descobertas compartilham uma cadeia de distribuição interligada, sugerindo um esforço coordenado de aprimoramento técnico e escalabilidade.

Tradicionalmente conhecido por empregar ataques de phishing para comprometer alvos e roubar dados sensíveis, o COLDRIVER parece agora expandir seu escopo. “Está claro que eles investiram esforços significativos em seu desenvolvimento para reequipar e implantar seu malware em alvos específicos”, afirmou o GTIG. 

grupo acredita que os novos malwares sejam usados para infectar vítimas previamente comprometidas, cujos dados e contatos foram extraídos em campanhas anteriores.

O COLDRIVER — também identificado pelos nomes UNC4057, Star Blizzard e Callisto — é patrocinado pelo Estado russo e costuma mirar indivíduos de alto perfil, como consultores políticos, dissidentes e integrantes de ONGs. O avanço observado nos últimos meses coincide com a descoberta do malware LOSTKEYS, revelado em maio, o que reforça a hipótese de uma nova fase de atuação do grupo.

Como acontece a infecção?

A infecção ocorre a partir de um anúncio falso chamado ClickFix, disfarçado sob o nome COLDCOPY. Ao clicar no aviso, o usuário inicia o download do malware NOROBOT, executado por meio do processo legítimo rundll32.exe. Esse arquivo, por sua vez, aciona o próximo estágio da cadeia de ataque.

Em versões iniciais, o NOROBOT distribuía o backdoor YESROBOT. Nas iterações mais recentes, no entanto, o COLDRIVER substituiu o payload pelo MAYBEROBOT — uma versão mais avançada e versátil, capaz de baixar cargas a partir de URLs específicos, executar comandos via CMD e rodar códigos diretamente no PowerShell.

Os malwares NOROBOT e MAYBEROBOT também são monitorados pela empresa de cibersegurança Zscaler ThreatLabz, mas com os nomes BAITSWITCH e SIMPLESFIX, respectivamente.

Google alertou vítimas sobre a atividade irregular

O Google segue monitorando a evolução da família de malwares, destacando a rapidez com que o COLDRIVER adaptou e expandiu suas ferramentas ofensivas em poucos meses.

Como medida de contenção, todas as páginas, os domínios e os arquivos maliciosos encontrados durante a investigação foram adicionados à lista de restrição do Safe Browsing. Alvos antigos e potenciais vítimas também foram alertados.

Fonte: https://www.tecmundo.com.br/seguranca/407953-google-alerta-sobre-3-novas-ameacas-cibernetica-criada-por-hackers-russos.htm

 

Outras Notícias

INSIGHTS

Segurança

INSIGHTS do Relatório Sophos 2023

Saiba mais

Entendendo o que são os MTTs e a Importância da Observabilidade na Infraestrutura de TI

Gestão de TI

O que são MTTs? MTTs, sigla para “Mean Time To…” ou “Tempo Médio Para…”, representam uma família de métricas fundamentais em diversas áreas, incluindo gerenciamento

Saiba mais

Nova vulnerabilidade de segurança já afetou pelo menos 3 cartórios brasileiros

Segurança

Já temos relatos de pelo menos 3 cartórios brasileiros que foram vítimas de invasão e tentativas de sequestro de dados.

Saiba mais

Intel planeja usar robôs com IA em fábricas automatizadas

Inteligência Artificial

A Intel confirmou que irá realizar investimentos de cerca de US$ 100 bilhões para a construção e atualização de parques industriais

Saiba mais

Como as Soluções em Tecnologia podem ajudar na LGPD?

Segurança

Garantir a integridade das informações deve ser uma tarefa essencial nas empresas. Por isso, existe a Lei Geral de Proteção de Dados...

Saiba mais

BANCO DE DADOS, o que é e por que ele é tão importante?

Cibersegurança

Primeiramente, para entender a importância de um Banco de Dados, precisamos entender o que é um Banco de Dados...

Saiba mais

Por Que Optar por CiberSegurança Gerenciada para Proteger Seu Negócio

Cibersegurança

No ambiente digital atual, onde a segurança de TI é uma prioridade máxima, a Fourtek se destaca ao oferecer soluções adaptadas

Saiba mais

XLIX Encontro dos Oficiais de Registro de Imóveis do Brasil

Eventos

É com imensa satisfação que a Diretoria do Instituto de Registro Imobiliário do Brasil (IRIB), CONVIDAM todos os interessados a participarem do

Saiba mais
Fale com um de
nossos especialistas

FALE CONOSCO

Todos os direitos reservados. © 2024
Siga-nos
Fale agora no WhatsApp
WhatsApp
Precisa de ajuda? Clique no departamento desejado e fale com a gente agora mesmo.
Nós nos preocupamos com você e sua privacidade

Nós usamos cookies para garantir uma melhor experiência em nosso site. Se você aceitar, estará concordando com a nossa Política de Privacidade de Dados. Políticas de Privacidade