All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Como as redes sociais são usadas para disseminar malware

Como cibercriminosos utilizam serviços de terceiros para coordenar campanhas para distribuição de malware? Esse foi o foco do estudo realizado pela F-Secure Labs, que também examinou como a criptografia usada por redes sociais como o Twitter permite a invasores como o grupo The Dukes disseminar malware e roubar dados.
As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada
“Se eu tivesse de resumir, diria que atacantes estão usando certos serviços para ajudá-los a voar abaixo do alcance do radar da segurança corporativa”, afirmou Artturi Lehtiö, pesquisador da F-Secure e autor do relatório. “Muitos serviços on-line usam criptografia para impedir a interceptação e o roubo de dados em trânsito. A desvantagem disso é que medidas de segurança como firewalls não são capazes de identificar o tráfego malicioso. Esse é um desafio real para as empresas, e minha pesquisa demonstrou como invasores como o grupo The Dukes se aproveitam dessa vantagem em seus ataques.”
O The Dukes é um grupo de hackers patrocinado por alguns governos, cujos alvos têm sido outros governos e organizações correlatas durante, pelo menos, os últimos sete anos. O novo relatório de Lehtiö fornece detalhes de como o grupo executa ataques usando serviços de terceiros como infraestrutura de comando e controle.
O relatório destaca especificamente como o The Dukes conseguiu usar o Twitter para se comunicar com máquinas infectadas e instruí-las a efetuar o download do malware. Os atacantes conseguiram, também, usar o Microsoft OneDrive como uma ferramenta de exfiltração de dados, permitindo recuperar dados roubados sem chamar atenção.
“O uso desses serviços como infraestrutura de comando e controle permite aos invasores usar o acesso à rede concedido a plataformas on-line confiáveis”, comenta Lehtiö. Ainda de acordo com o especialista, o intuito é comunicar-se com dispositivos anteriormente infectados e, por esse motivo, eles não estão sendo usados para ter como alvo direto os provedores de serviço ou usuários aleatórios.

“Ambientes como mídias sociais simplesmente proporcionam aos atacantes uma ferramenta amigável e de bom custo-benefício para coordenarem suas campanhas, garantindo que eles atinjam os seus objetivos”, observa.
Campanhas de malware utilizando serviços de terceiros são difíceis de serem detectados, porque os dados maliciosos trocados entre invasores e seus alvos são criptografados e misturados com o tráfego legítimo.

Pesquisas sugerem que muitas empresas não estão descriptografando ativamente o tráfego da web para diferenciar um do outro. Um estudo descobriu que menos de 50% das empresas com gateways web seguros descriptografam o tráfego que sai, e que menos de 20% das empresas que têm firewalls, sistemas de prevenção de intrusão ou dispositivos para gerenciamento unificado de ameaças descriptografam tráfego SSL que entra ou que sai.
Segundo Jarno Niemelä, pesquisador sênior da F-Secure, confiar em soluções de segurança que descriptografam o tráfego da Internet pode ser arriscado e as empresas precisam estar cientes das potenciais dificuldades contidas nessa abordagem.

“Descriptografar o tráfego de rede usando técnicas man-in-the-middle pode ser custoso e muito complicado de efetuar adequadamente. Houve casos em que os invasores tiraram vantagem dessa abordagem para acessar o tráfego de Internet criptografado de suas vítimas, expondo informações confidenciais em vez de protegê-las. As empresas que adotam essa abordagem devem garantir um certificado dado apenas à sua organização, uma vez que o uso de certificados compartilhados aumenta significativamente o risco de um ataque man-in-the-middle.”
Niemelä acrescenta que uma proteção para endpoint confiável pode interromper esses ataques no ponto da infecção inicial, por não depender da capacidade de quebrar ou contornar a criptografia, fazendo dela uma maneira segura e eficiente para as empresas se protegerem.
Next Quantidade de ataques DDoS aumenta, mas poder diminui »
Previous « Brasil e EUA selam parceria para promover inovação em tecnologia
Share
Published by
Redação
Tags: segurança
11 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

39 minutos ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

12 horas ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

16 horas ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

16 horas ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

17 horas ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

18 horas ago
All Rights ReservedView Non-AMP Version
  • L