All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Negócios
Notícias

Proxyware é a nova forma de lucrar dos ciberatacantes

Ciberatacantes estão inovando na forma de tornar seus ataques mais lucrativos. Pesquisadores do Cisco Talos disseram que o “proxyware” está sendo visado pelos atacantes, que vendem, silenciosamente, a largura de banda da Internet de suas vítimas. Para os especialistas da Cisco isso representa novos desafios para as organizações, especialmente para aquelas cujo acesso à Internet é classificado como residencial.

Na terça-feira, Edmund Brumaghin e Vitor Ventura, pesquisadores do Cisco Talos, disseram em postagem no blog da empresa, que os invasores estão encontrando novas maneiras de monetizar seus ataques, “abusando de plataformas de compartilhamento de Internet ou ‘proxyware’ como Honeygain, Nanowire e outras”.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

O proxyware, ou aplicativos de compartilhamento de Internet, são serviços legítimos que dividem a conexão da Internet com outros dispositivos e também podem incluir firewalls e programas antivírus. “As plataformas de proxy permitem que os usuários vendam o uso da largura de banda não utilizada da Internet, normalmente executando um aplicativo cliente – responsável por conectar seu sistema a uma rede operada pelo provedor da plataforma”, explicaram os pesquisadores.

“O provedor então vende o acesso a essa rede e roteia o tráfego do cliente por meio da rede, permitindo que seus clientes acessem a Internet usando a largura de banda e as conexões de Internet fornecidas pelos nós da rede”, eles continuaram.

Essa operação é fornecida por serviços legítimos, incluindo Honeygain, PacketStream e Nanowire, que está sendo usado para gerar renda passiva em nome de ciberataques e desenvolvedores de malware. No entanto, muitas vezes os usuários dessas plataformas não têm conhecimento das implicações operacionais ou de privacidade de executar esses clientes em seus sistemas.

“No caso da plataforma Honeygain, devido à forma como as comunicações são processadas para facilitar a recuperação e entrega de conteúdo, pode ser possível monitorar a atividade de DNS de outros usuários da plataforma. O conteúdo não criptografado recuperado (como HTTP) pode ser interceptado e manipulado em trânsito por nós Honeygain sob controle adversário, criando uma variedade de cenários de ataque plausíveis”, escreveram no blog.

Os pesquisadores identificaram que os atacantes estão usando vários métodos para aumentar a eficácia de suas campanhas de malware. Ao longo da pesquisa, eles notaram uma variedade de malwares distribuídos sob o disfarce de instaladores legítimos para aplicativos como Honeygain.

“Esses instaladores trojanizados permitem que os adversários distribuam ameaças como RATs, ladrões de informações e outros malwares para as vítimas que acreditam estar instalando aplicativos legítimos”, escreveram.

Em outros casos, os hackers maliciosos distribuem os aplicativos de proxyware para monetizar a largura de banda da rede das vítimas para gerar receita. Os pesquisadores também observaram um malware que tentava aproveitar os recursos da CPU das vítimas para minerar criptomoedas, à medida que monetizava sua largura de banda de rede usando aplicativos proxyware.

O Cisco Talos também identificou uma família de malware que implanta um conjunto completo de métodos de monetização – ele descarta uma versão corrigida do cliente Honeygain, um minerador XMRig e um ladrão de informações. Além disso, eles disseram, parece estar evoluindo para implantar também um cliente Nanowire, outro desses aplicativos proxyware.

“As organizações devem estar cientes desses aplicativos, como funcionam e como estão sendo aproveitados, pois podem representar um risco significativo para os ambientes corporativos. A largura de banda dos usuários pode ser vendida aos clientes da plataforma para acesso à internet, enquanto as ações realizadas por eles neste acesso são registradas no endereço IP da organização. Essa é uma tendência recente, mas o potencial de crescimento é enorme”, escreveram.

Next 3 aprendizados na transição do modelo tradicional de atuação para squads »
Previous « Pesquisadores da GE utilizarão supercomputador da IBM em projetos para geração de energia limpa
Share
Published by
Rafael Romer
Tags: cibersegurançaCiscohackerHoneygainNanowirePacketStreamProxyware
5 anos ago

    Related Post

  • Movida lança agente de IA no WhatsApp em parceria com a Meta e aposta em nova experiência de locação
  • Oracle nomeia Marcelle Paiva como nova VP de vendas, Data&AI Hub na América Latina
  • Mercado de IPOs de tecnologia ganha força com avanço da IA

Recent Posts

  • Notícias

Movida lança agente de IA no WhatsApp em parceria com a Meta e aposta em nova experiência de locação

A plataforma de locação de automóveis Movida lançou um agente de inteligência artificial integrado ao…

2 dias ago
  • Notícias

Oracle nomeia Marcelle Paiva como nova VP de vendas, Data&AI Hub na América Latina

A Oracle anunciou Marcelle Paiva como nova vice-presidente de vendas, Go-to-Market (GTM) e ecossistema para…

2 dias ago
  • Notícias

Mercado de IPOs de tecnologia ganha força com avanço da IA

O mercado de ofertas públicas iniciais voltou a ganhar tração em 2026, impulsionado principalmente pelo…

2 dias ago
  • Notícias

Oracle adiciona US$ 85 bilhões em contratos de IA e encerra trimestre com carteira recorde de US$ 638 bilhões

A Oracle encerrou o quarto trimestre e o ano fiscal de 2026 com resultados recordes,…

2 dias ago
  • Notícias

Disputa entre Anthropic e OpenAI expõe divergências sobre o futuro da inteligência artificial

A disputa entre Anthropic e OpenAI ganhou novos contornos e se tornou um dos principais…

2 dias ago
  • Notícias

Marketing B2B precisa se reorganizar para atender compradores mais autônomos, diz Forrester

As áreas de marketing B2B precisam rever sua estrutura operacional para acompanhar a transformação do…

2 dias ago
All Rights ReservedView Non-AMP Version
  • L