Campanha Smoke Screen usa atualizações falsas para espionar PCs
Criminosos utilizam instaladores falsos de softwares populares para instalar ferramentas de acesso remoto e monitorar sistemas de forma furtiva.
Pontos principais
- A campanha Smoke Screen distribui instaladores falsos de softwares como Adobe e Zoom para comprometer computadores.
- Invasores utilizam o software legítimo ScreenConnect para manter acesso remoto sem disparar alertas de antivírus.
- A estratégia dos criminosos migrou de ataques agressivos para métodos de espionagem mais discretos.
- Pesquisadores da Securonix alertam que o uso de ferramentas legítimas dificulta a detecção por defesas convencionais.
Pesquisadores de segurança da Securonix identificaram uma nova campanha de cibercrime, denominada Smoke Screen, que utiliza atualizações falsas de softwares amplamente conhecidos, como Adobe e Zoom, para infectar computadores. A tática principal dos invasores consiste em instalar o ScreenConnect, uma ferramenta de acesso remoto legítima, permitindo que os criminosos mantenham o controle sobre as máquinas comprometidas sem serem detectados por soluções de antivírus tradicionais. Essa mudança de estratégia, que prioriza a furtividade em vez de ataques agressivos, representa um desafio crescente para a segurança cibernética. Especialistas recomendam que administradores de rede restrinjam a execução de arquivos não confiáveis e monitorem de perto processos suspeitos em seus sistemas para mitigar os riscos dessa ameaça, que explora a confiança do usuário em atualizações de programas comuns para obter acesso persistente a dados sensíveis.
Comentários
Carregando comentários...
