Uma onda de ataques cibernéticos usa falsas atualizações de softwares populares de empresas como Adobe e Zoom para instalar programas de gerenciamento remoto de forma silenciosa. A campanha foi batizada como “Smoke Screen” pelos pesquisadores de segurança da Securonix.
O esquema se aproveita do fato de que essas ferramentas de acesso remoto são comuns e legítimas no ambiente corporativo, o que permite que os invasores burlem os controles de segurança convencionais e mantenham o controle dos computadores infectados sem precisar criar um programa malicioso do zero.
Como funcionam os ataques e a evolução dos métodos
Especialistas em segurança digital, Shikha Sangwan, Akshay Gaikwad e Aaron Beardslee descobriram que a operação utiliza diferentes tipos de arquivos e páginas falsas na internet para atrair as vítimas e entregar os programas maliciosos.
“A campanha recorre a um kit de ferramentas de instaladores, arquivos de script, programas executáveis e uma página de phishing, todos apontando no final para um servidor central ativo”, explicaram, em relatório publicado pela Securonix.
Em momentos anteriores da campanha, os criminosos tentaram desativar diretamente as defesas de segurança do Windows e alterar configurações de proteção dos computadores. No entanto, atualizações recentes mostraram uma guinada em direção a táticas mais discretas para evitar a detecção por equipes de segurança, identificaram os pesquisadores.
