Mostrando postagens com marcador cyber ataque. Mostrar todas as postagens
Mostrando postagens com marcador cyber ataque. Mostrar todas as postagens

segunda-feira, 25 de março de 2019

Hackers usaram atualizações da ASUS para infectar 1 milhão de PCs



A ASUS enviou milhares de atualizações de software infectadas para seus usuários. De acordo com pesquisadores da Kaspersky, cibercriminosos descobriram como enviar malware para usuários de computadores da ASUS por meio da “segura e confiável” ferramenta de atualizações da companhia taiwanesa.

O ataque é grave: os cibercriminosos conseguiram usar um servidor comprometido da própria ASUS para atacar as centenas de milhares de computadores. O malware, um backdoor que permite o roubo de dados e arquivos, entrava nos sistemas com certificado legítimo da ASUS para enganar a vítima e se passar por um software autêntico.

"O malware, um backdoor que permite o roubo de dados e arquivos, entrava nos sistemas com certificado legítimo da ASUS"




A Kaspersky afirma que hackers tiveram sucesso durante 5 meses antes de a ASUS descobrir o problema e ajustar o servidor comprometido. Os pesquisadores ainda afirmam que, provavelmente, 1 milhão de computadores ASUS com sistema Windows foram infectados com o malware backdoor por meio das atualizações de sistema — apesar do número alto, a empresa deixa claro que os cibercriminosos tiveram como alvo “apenas” 600 máquinas afetadas.

Para encontrar a máquina alvo, o malware fazia buscas por meio de endereços único MAC (Media Access Control). Assim que o sistema era encontrado, o malware alertava um servidor de comando e controle operado pelos hackers; sendo assim, o backdoor era liberado para a máquina, explica o Motherboard.

Todos os detalhes técnicos do malware e o trabalho envolvido para conseguir realizar essa infecção em massa serão apresentados no próximo mês pela Kaspersky no evento Security Analyst Summit, que acontece em Singapura.

"Esse ataque mostra que o modelo de confiança que estamos usando com base em nomes de fornecedores conhecidos e na validação de assinaturas digitais não garante que você esteja protegido contra malware", completou Vitaly Kamluk, diretor da Kaspersky Lab’s Global Research.

Fonte: MOTHERBOARD

quarta-feira, 13 de fevereiro de 2019

Google alerta sobre duas vulnerabilidades “zero-day” do iOS



Ben Hawkes, da equipe do Project Zero, da Google, alertou sobre duas vulnerabilidades sérias do iOS, chamadas de “zero-day”. Vulnerabilidades de softwares são chamadas assim quando já estão sendo exploradas por apps maliciosos antes de receberem uma correção.

E foi exatamente o caso destas duas, descobertas pelo Project Zero e relatadas no Twitter (imagem abaixo). Embora o iOS não seja um sistema de código aberto, procurar brechas de segurança desta natureza é a missão da equipe do projeto, que percebeu que as falhas CVE-2019-7286 e CVE-2019-7287 já tinham sido usadas contra os usuários.


CVE-2019-7286 and CVE-2019-7287 in the iOS advisory today (https://support.apple.com/en-us/HT209520 ) were exploited in the wild as 0day.
321 pessoas estão falando sobre isso


Felizmente, a Apple conseguiu corrigir as falhas antes do lançamento do iOS 12.1.4 ser lançado, e é bem provável que já tenha removido quaisquer apps que tenham se aproveitado delas, que inclusive, afetavam áreas essenciais do sistema operacional.

O CVE-2019-7286 afetava o iOS Foundation Framework. A corrupção de memória no framework dá acesso, para determinado app, a dados privados do usuário, por meio da obtenção ilegal de privilégios elevados. Já o CVE-2019-7287 impactava o módulo I/O Kit, que lida com fluxos de dados de entrada e saída entre o hardware e o software. O vazamento de memória neste espaço dá acesso com privilégios de kernel a um app, que poderia executar qualquer ação no smartphone, como se fosse o próprio dono do aparelho.

Para os usuários que possuem aparelhos compatíveis com a atualização, é de extrema importância que a realizem o quanto antes. Ela também corrige o bug do FaceTime que fazia algumas chamadas serem aceitas mesmo que o contato não as tivessem atendido.

Naturalmente, o iOS tende a ser uma plataforma mais segura que o Android, pela forma rigorosa como sua loja de apps é administrada, enquanto o Android é compatível com lojas de aplicativos de terceiros. No entanto, o alerta do Project Zero foi de suma importância para que a Apple tomasse conhecimento sobre essas falhas reportadas pela Google. A comunidade tecnológica agradece!

Fonte: EXTREME TECH