www.itfunk.orgwww.itfunk.orgwww.itfunk.org
  • Home
  • tech News
    tech NewsMostrar mais
    Ferramentas de correção automatizadas
    Aquisição da Wiz pelo Google – Notícias recentes sobre cibersegurança e seu impacto
    NUNCA Leia
    Clínica de Cibersegurança da UHMC para Pequenas Empresas – Notícias e Impacto Mais Recentes em Cibersegurança
    NUNCA Leia
    Incidente de cibersegurança da Telus – Últimas notícias e impactos na área de cibersegurança
    NUNCA Leia
    Linha de vida digital: por que 2026 é o ano em que a cibersegurança na área da saúde se tornou crucial.
    NUNCA Leia
    Confiança Zero: Como uma ideia de segurança se tornou um projeto
    NUNCA Leia
  • Ameaças cibernéticas
    • malwares
    • Ransomware
    • Trojans
    • Adware
    • Sequestradores de Navegador
    • Malware para Mac
    • Ameaças Android
    • Ameaças para iPhone
    • Programas Potencialmente Indesejados (PUPs)
    • Golpes online
    • Vulnerabilidades do Microsoft CVE
  • Como Guias
    Como GuiasMostrar mais
    7 sinais de que você foi hackeado
    NUNCA Leia
    10 Melhores Maneiras de Assistir a Filmes Online Grátis e Legalmente
    10 Melhores Maneiras de Assistir a Filmes Online Gratuitamente e Legalmente (Guia de 2026)
    NUNCA Leia
    O que fazer após um ataque cibernético: um guia passo a passo para empresas.
    NUNCA Leia
    5 sites que você não deve visitar em 2026
    5 sites que você não deve visitar em 2026
    NUNCA Leia
    Malware Tasksche.exe
  • Opiniões
    • Hardware
    • Software
  • Melhores práticas de TI/segurança cibernética
    Melhores práticas de TI/segurança cibernéticaMostrar mais
    7 sinais de que você foi hackeado
    NUNCA Leia
    Clínica de Cibersegurança da UHMC para Pequenas Empresas – Notícias e Impacto Mais Recentes em Cibersegurança
    NUNCA Leia
    Mecanismo de correlação de log
    BISO – A Ponte Operacional entre a Segurança Cibernética e as Linhas de Negócio
    NUNCA Leia
    Linha de vida digital: por que 2026 é o ano em que a cibersegurança na área da saúde se tornou crucial.
    NUNCA Leia
    Confiança Zero: Como uma ideia de segurança se tornou um projeto
    NUNCA Leia
  • VERIFICAÇÃO GRATUITA
  • Cibersegurança para empresas
Pesquisar
  • QUEM SOMOS​
  • TERMOS E SERVIÇOS
  • MAPA DO SITE
  • ENTRE EM CONTACTO
© 2023 ITFunk.org. Todos os direitos reservados.
Leitura: Grupo de ameaças UNC4990: explorando dispositivos USB e plataformas legítimas
Compartilhar
Notificação Mostrar mais
Redimensionador de fontesAa
www.itfunk.orgwww.itfunk.org
Redimensionador de fontesAa
  • tech News
  • Como Guias
  • Ameaças cibernéticas
  • Opiniões
  • Cibersegurança para empresas
  • Scan grátis
Pesquisar
  • Home
  • tech News
  • Ameaças cibernéticas
    • malwares
    • Ransomware
    • Trojans
    • Adware
    • Sequestradores de Navegador
    • Malware para Mac
    • Ameaças Android
    • Ameaças para iPhone
    • Programas Potencialmente Indesejados (PUPs)
    • Golpes online
  • Como Guias
  • Opiniões
    • Hardware
    • Software
  • Melhores práticas de TI/segurança cibernética
  • Cibersegurança para empresas
  • VERIFICAÇÃO GRATUITA
Siga-nos
  • QUEM SOMOS​
  • TERMOS E SERVIÇOS
  • MAPA DO SITE
  • ENTRE EM CONTACTO
© 2023 ITFunk.org Todos os direitos reservados.
www.itfunk.org > Blog > Ameaças cibernéticas > malwares > Grupo de ameaças UNC4990: explorando dispositivos USB e plataformas legítimas
Melhores práticas de TI/segurança cibernéticamalwares

Grupo de ameaças UNC4990: explorando dispositivos USB e plataformas legítimas

Pesquisa ITFunk
Última atualização: 1 de fevereiro de 2024 6h36
Pesquisa ITFunk
Compartilhar
Grupo de ameaças UNC4990: explorando dispositivos USB e plataformas legítimas
COMPARTILHAR

Numa revelação recente, a empresa de segurança cibernética Mandiant expôs as atividades de um ator de ameaça com motivação financeira conhecido como UNC4990. Este grupo sofisticado está empregando uma combinação única de ataques baseados em USB e exploração de plataformas online legítimas, incluindo GitHub, Vimeo e Ars Technica. Ao ocultar cargas codificadas em conteúdo aparentemente inofensivo nessas plataformas, o UNC4990 consegue evitar a detecção e capitaliza a confiança associada a redes de distribuição de conteúdo confiáveis.

conteúdo
  • Táticas de ataque baseadas em USB do UNC4990
  • Backdoor multicomponente do UNC4990: QUIETBOARD
  • Proteção contra UNC4990 e ameaças semelhantes

Táticas de ataque baseadas em USB do UNC4990

As ações do UNC4990 envolvem o início de campanhas por meio de Dispositivos USB contendo arquivos de atalho LNK maliciosos. Depois que esses arquivos são executados inadvertidamente pelas vítimas, um script do PowerShell chamado explorer.ps1 é acionado. Este script, por sua vez, baixa uma carga intermediária, decodificada para revelar uma URL que busca o downloader de malware chamado 'EMPTYSPACE'.

O agente da ameaça implanta vários métodos de hospedagem para essas cargas intermediárias, incluindo arquivos de texto codificados no GitHub e no GitLab. No entanto, o grupo mudou as estratégias para explorar o Vimeo e o Ars Technica para hospedar cargas úteis de string codificadas em Base64 e criptografadas em AES. É importante ressaltar que o UNC4990 não explora vulnerabilidades nessas plataformas, mas usa recursos regulares de maneira inteligente, como perfis de fórum da Ars Technica e descrições de vídeos do Vimeo.

Essas cargas úteis, sequências de texto aparentemente inócuas nas plataformas de hospedagem, desempenham um papel crucial na cadeia de ataque, facilitando o download e a execução de malware. Ao incorporar cargas maliciosas em conteúdo legítimo e aproveitar plataformas confiáveis, o UNC4990 consegue operar sob o radar, tornando um desafio para os sistemas de segurança sinalizá-los como suspeitos.

Backdoor multicomponente do UNC4990: QUIETBOARD

À medida que a cadeia de ataque UNC4990 avança, o grupo de ameaças implanta o QUIETBOARD, um backdoor sofisticado com diversos recursos. Uma vez ativado, esse backdoor multicomponente executa comandos do servidor de comando e controle (C2). Algumas de suas funcionalidades incluem alterar o conteúdo da área de transferência para roubo de criptomoedas, infectar unidades USB para propagar malware, capturar capturas de tela para roubo de informações e coletar informações detalhadas do sistema e da rede. QUIETBOARD exibe persistência nas reinicializações do sistema e suporta a adição de novas funcionalidades por meio de módulos extras.

Apesar das medidas tradicionais de prevenção, o malware baseado em USB continua a ser uma ameaça significativa, servindo como um meio de propagação eficaz para os cibercriminosos. A abordagem inovadora do UNC4990 de usar plataformas aparentemente inócuas para cargas intermediárias desafia os paradigmas de segurança convencionais e enfatiza a necessidade de vigilância contínua no cenário dinâmico da segurança cibernética.

Proteção contra UNC4990 e ameaças semelhantes

  1. Melhore a segurança do endpoint: Fortaleça as medidas de segurança de endpoint para detectar e impedir a execução de arquivos de atalho LNK maliciosos e scripts do PowerShell.
  2. Vigilância de dispositivos USB: Tenha cuidado ao usar dispositivos USB e evite executar arquivos desconhecidos ou suspeitos.
  3. Auditorias regulares de segurança: Conduza auditorias de segurança de rotina para identificar e mitigar vulnerabilidades em sistemas e redes.
  4. Educação do usuário: Eduque os usuários sobre os riscos associados aos ataques baseados em USB e a importância de evitar conteúdo desconhecido ou não verificado.
  5. Monitoramento de rede: Implemente um monitoramento robusto da rede para detectar atividades e comunicações incomuns que possam indicar um comprometimento.
  6. Atualizar políticas de segurança: Atualize regularmente as políticas de segurança para enfrentar as ameaças em evolução e reforçar as medidas preventivas.

As táticas da UNC4990 sublinham a necessidade de uma abordagem de segurança cibernética proativa e multifacetada. Tanto as organizações como os indivíduos devem manter-se informados, vigilantes e adaptar continuamente as suas práticas de segurança para impedir ameaças emergentes. ameaças. Face às estratégias inovadoras da UNC4990, é fundamental um esforço colectivo para reforçar a resiliência da segurança cibernética.

A0Backdoor Trojan
Ransomware LQTOREQ
Ladrão de Evolução
Malware Backdoor.Agent
Sequestrador do Directsearchapp.com
MARCADO:malwares

Inscreva-se no boletim diário

Seja manter-se! Receba as últimas notícias de última hora diretamente na sua caixa de entrada.
Ao se inscrever, você concorda com nossos Termos de utilização e reconhecer as práticas de dados em nosso Política de Privacidade. Você pode cancelar sua inscrição a qualquer momento.
Compartilhe este artigo
Facebook Copiar link Impressão
Compartilhar
Artigo Anterior Seqüestrador de navegador Re-captha-version-3-21.icu: um guia abrangente
Próximo Artigo CVE-2022-48618: falha da Apple no macOS, iOS ativamente explorada
Deixe um comentário

Deixa um comentário cancelar resposta

O seu endereço de e-mail não será publicado. Os campos obrigatórios são marcados com *

Faça uma varredura em seu sistema em busca de malware

Não deixe seu sistema desprotegido. Baixe SpyHunter hoje mesmo, gratuitamente, e faça uma varredura no seu dispositivo em busca de malware, golpes ou quaisquer outras ameaças em potencial. Proteja-se!

Baixar SpyHunter 5
Baixar SpyHunter para Mac
✅ Verificação gratuita disponível • ⭐ Detecta malware instantaneamente
//

Confira diariamente o melhor conteúdo baseado em tecnologia e segurança cibernética da internet.

Acesso Rápido

  • QUEM SOMOS​
  • TERMOS E SERVIÇOS
  • MAPA DO SITE
  • ENTRE EM CONTACTO

Suporte

Inscreva-se em nosso boletim informativo

Assine nossa newsletter para receber nossos artigos mais recentes instantaneamente!

 

www.itfunk.orgwww.itfunk.org
© 2023www.itfunk.org. Todos os direitos reservados.
  • QUEM SOMOS​
  • TERMOS E SERVIÇOS
  • MAPA DO SITE
  • ENTRE EM CONTACTO
Bem vindo de volta!

Entre na sua conta

Nome de Usuário ou Endereço de Email
Senha

Esqueceu a senha?

TERMOS E SERVIÇOS