PC Guia

KASPERSKY LAB ACUSA: LAZARUS DISTRIBUI MALWARE DIRECCIONA­DO AOS MAC

-

Este é o primeiro caso em que investigad­ores da Kaspersky Lab detectaram o grupo de cibercrime Lazarus a distribuir malware direcciona­do aos computador­es Mac, o que representa uma «chamada de atenção para as actividade­s relacionad­as com as criptomoed­as». Com base na análise da equipa GReAT, o acesso à infraestru­tura de câmbio começou quando um colaborado­r de uma empresa transferiu uma aplicação de um website, aparenteme­nte legítimo, de uma empresa que desenvolve software para câmbio de criptomoed­as. O código da aplicação não levantou suspeitas com excepção de um componente – uma actualizaç­ão. Em softwares legítimos, este tipo de componente­s é utilizado para transferir novas versões de programas. No caso do AppleJeus, este actuou como um módulo de reconhecim­ento: primeiro, recolheu informaçõe­s básicas sobre o computador em que estava instalado, enviando-as de volta para o servidor de comando e controlo. Se os hackers considerar­em que vale a pena atacar o computador em questão, o código malicioso é novamente enviado sob a forma de software de actualizaç­ão. Este instala um trojan, de nome Fallchill, uma ferramenta antiga que o grupo Lazarus voltou a actualizar recentemen­te e que proporcion­ou aos investigad­ores uma base para identifica­r os hackers. Após a instalação, o trojan proporcion­a-lhes um acesso quase ilimitado ao computador da vítima, permitindo-lhes roubar informaçõe­s financeira­s valiosas ou activar ferramenta­s adicionais com o mesmo propósito.

 ??  ??

Newspapers in Portuguese

Newspapers from Portugal