Malware assume controle do PC – Pesquisadores da empresa de cibersegurança BlackFog identificaram uma nova amostra do MedusaHVNC, um trojan de acesso remoto comercializado como serviço. O malware utiliza um módulo oculto de computação em rede virtual (HVNC) para abrir um navegador em uma área de trabalho paralela do Windows, que permanece fora do alcance visual da vítima.
A análise, publicada por Darren Williams, especialista em cibersegurança e CEO da BlackFog, mostra que a ferramenta foi desenvolvida para operar silenciosamente em computadores infectados. O navegador executado pelo malware permanece dentro da própria máquina e consegue carregar o perfil já utilizado pelo usuário, incluindo cookies e sessões de login ativas.
LEIA: IA tenta enganar desenvolvedores criando identidades falsas durante testes
Com isso, a atividade realizada pelo invasor aparenta ter origem no dispositivo habitual da vítima. Segundo o levantamento, essa característica pode permitir que o tráfego contorne mecanismos de detecção de fraude bancária baseados na identificação do dispositivo e da localização.
“Encontramos um módulo de computação em rede virtual oculto (HVNC) que abre um navegador em uma área de trabalho Windows separada, fora da vista da vítima. O navegador continua a rodar no dispositivo da vítima, de modo que pode carregar um perfil existente, incluindo cookies e estado da sessão. Isso dá ao operador acesso a sessões ao vivo e conectadas enquanto a atividade continua a vir da máquina habitual da vítima”, destacou Williams, no relatório oficial.
Malware é anunciado em canais de cibercrime
O MedusaHVNC é promovido em canais do Telegram e em um site dedicado ao comércio de ferramentas para atividades criminosas. De acordo com os analistas, os anúncios destacam recursos voltados à evasão e ao controle remoto.
O painel utilizado pelo operador permite selecionar o aplicativo que será alvo do ataque, configurar a taxa de quadros e acompanhar a navegação realizada no computador infectado em tempo real.
A combinação desses recursos permite que o criminoso mantenha controle sobre atividades realizadas na máquina sem que a vítima necessariamente perceba a presença do malware na tela.
Ataque ocorre em cinco etapas
A investigação identificou uma cadeia composta por cinco estágios para dificultar a identificação do malware por soluções antivírus convencionais.
O processo começa com um script disfarçado, responsável por criar arquivos temporários e se instalar na pasta de inicialização do Windows. Dessa maneira, o programa consegue permanecer ativo mesmo depois que o computador é reiniciado.
Em seguida, o malware utiliza o AutoIt, uma ferramenta legítima de automação do Windows, para descriptografar o primeiro executável. Na tentativa de se esconder dos mecanismos de segurança, a carga maliciosa é injetada no charmap.exe, o utilitário Mapa de Caracteres, que faz parte do próprio sistema operacional.
Depois dessa etapa, o arquivo passa por outras duas camadas de criptografia antes de estabelecer comunicação com o servidor controlado pelos criminosos.
Quando o malware consegue executar suas funções na área de trabalho oculta, o operador pode realizar diferentes ações no computador. Entre elas estão a captura de telas, a interceptação da área de transferência e a simulação de comandos de teclado e mouse.
Especialista recomenda monitoramento de conexões
Diante das características identificadas na investigação, Darren Williams recomenda que equipes de tecnologia acompanhem a execução incomum do utilitário Mapa de Caracteres e monitorem conexões de rede que não tenham sido autorizadas.
“Bloquear o tráfego para infraestruturas conhecidas de comando e controle e emitir alertas para conexões de saída inesperadas funciona independentemente de como a sessão foi ocultada. Se a sessão sequestrada não conseguir se comunicar com o exterior, o operador não terá nada a receber”, concluiu.
O caso evidencia o uso combinado de ferramentas legítimas do Windows, camadas de criptografia e uma área de trabalho paralela para esconder atividades maliciosas. A estratégia permite que o malware mantenha uma operação remota sem exibir ao usuário o navegador controlado pelo invasor.
Acumule cashback e transfira o dinheiro direto para sua conta!
A Bee Fenati (saiba mais aqui) segue em expansão para garantir aos seus usuários cada vez mais benefícios. Agora a plataforma conta com a Benefícios Rede Bee, que reúne descontos em dezenas de grandes marcas, com muitas delas oferecendo cashback, ou seja, o retorno de um valor da sua compra que poderá ser transferido para sua conta! (Saiba mais aqui)
Baixe o aplicativo nas lojas App Store (iOS) e Play Store (Android) e aproveite agora!
A rede oferece em um único ambiente ofertas em áreas como educação, compras, viagens, lazer, serviços, tecnologia e muito mais. Dentre as marcas parceiras estão Magalu, Renner, Drogasil, C&A, Casas Bahia, Petz, e outras dezenas de opções que oferecem tudo que você precisa na sua rotina!
Além de poderem aproveitar os descontos oferecidos pelas marcas parceiras, os sócios e contribuintes dos sindicatos filiados à Fenati (Federação Nacional dos Trabalhadores em Tecnologia da Informação) podem receber de volta um percentual a cada compra que realizarem em parceiros que oferecem o cashback.
Este valor fica em uma carteira digital dentro da plataforma e, a partir de R$ 20 reais acumulados em cashback, o trabalhador pode enviar o dinheiro direto para sua conta bancária! Na prática, a ferramenta permite que sócios e contribuintes dos sindicatos filiados à Fenati ZEREM o valor da sua contribuição assistencial e/ou associativa!
Atualmente, o valor da contribuição é de R$ 32,50 por mês para sócios e R$ 35 por mês para contribuintes, ou seja, é possível recuperar todo esse valor e ainda acumular muito mais – tudo isso contribuindo para fortalecer a categoria e transformando as compras do dia a dia em ganho real.
Qualifique-se agora com a Fenati Academy!
Dentro da Bee Fenati, o usuário encontra ainda a Fenati Academy, que oferece mais de 8 mil opções de qualificação e atualização profissional com bolsa integral para sócios e contribuintes de sindicatos filiados à Fenati. (Saiba mais)
Na plataforma, o profissional pode acessar o Sindplay, streaming de qualificação para profissionais de TI reconhecido como a “Netflix de TI”, que possui cursos em áreas como cibersegurança, Inteligência Artificial, desenvolvimento de softwares, desenvolvimento para a internet, administração de sistemas e redes, ciência de dados, gestão de projetos de TI, blockchain e tecnologias de moedas digitais, entre outras. (Saiba mais)
A ferramenta oferece também cursos em parceria com a Cisco Networking Academy, com CERTIFICAÇÕES GRATUITAS em áreas como segurança cibernética, Redes, IA, Ciência de dados, Inglês para TI, Programação, Tecnologia da informação, Alfabetização digital, Habilidades Profissionais (Soft skills) e Sustentabilidade. (Saiba mais)
Outra parceria da Fenati Academy é a Oracle University, uma das maiores referências globais em tecnologia. Os usuários já podem acessar cursos, trilhas de aprendizado e obter certificações Oracle gratuitamente ou com descontos exclusivos. Os conteúdos passam por áreas estratégicas como bancos de dados, computação em nuvem, inteligência artificial, desenvolvimento, automação e soluções corporativas. (Saiba mais)
Encontre o emprego dos seus sonhos com a Bee Hunter!
Sócios e contribuintes contam ainda com uma ferramenta para se aproximarem das melhores oportunidades do mercado de trabalho: a Bee Hunter, uma plataforma inteligente da Bee Fenati que utiliza tecnologia e inteligência artificial para tornar a busca por vagas mais eficiente, estratégica e conectada ao perfil de cada usuário. (Saiba mais aqui)
A partir do cadastro do currículo, a plataforma utiliza inteligência artificial para analisar informações como experiências, competências e objetivos profissionais, cruzando esses dados com vagas disponíveis em empresas parceiras como Vagas.com, Sinergy e Trampos e identificando as posições que mais combinam com o perfil do usuário.
A Bee Hunter vai além e auxilia o profissional a estar preparado para a vaga dos sonhos! Isso porque nossa inteligência analisa o perfil e sugere cursos da Fenati Academy que vão ajudá-lo a ampliar sua qualificação e elevar a aderência às vagas desejadas. Acesse agora clicando aqui e encontre seu emprego dos sonhos!
(Com informações de Tecmundo)
(Foto: Reprodução/Kerfin7)