Home
Tecnologia
Microsoft encontra novo malware chinês que ataca o Windows
Tecnologia

Microsoft encontra novo malware chinês que ataca o Windows

publisherLogo
Tecmundo
13/04/2022 14h30
icon_WhatsApp
icon_Twitter
icon_facebook
icon_email
https://timnews.com.br/system/images/photos/14961153/original/open-uri20220413-18-1xuv96d?1649861331
icon_WhatsApp
icon_Twitter
icon_facebook
icon_email
PUBLICIDADE

O grupo de detecção e resposta da Microsoft e a central de inteligência contra ameaças da empresa encontraram um novo ataque direcionado contra o sistema operacional Windows que explora uma vulnerabilidade que antes era desconhecida pela companhia.

A ferramenta utilizada se chama Tarrask e o grupo responsável pela invasão é o HAFNIUM, uma gangue de origem chinesa e ligada ao governo local. A ameaça já era monitorada há mais de um ano pela Microsoft — eles teriam sido os responsáveis por um ataque aos servidores da gigante e também ao Microsoft Exchange. O país, entretanto, rejeitou todas as acusações de conexão com os cibercriminosos.

O malware em questão não atua sozinho e utiliza um bug no Agendador de Tarefas para se esconder, tornando a sua detecção ainda mais difícil por sistemas de segurança e mantendo a ameaça funcionando mesmo após a reinicialização do sistema. Dessa forma, ele é capaz de fazer com que máquinas comprometidas continuem vulneráveis para que elas sejam atacadas por outras ferramentas.

Tem solução?

Os alvos do HAFNIUM costumam ser pesquisadores de cibersegurança, empresas ligadas ao setor de defesa e institutos como think tanks. Por enquanto, a única defesa contra o Tarrask é uma inspeção manual em busca dos agendamentos falsos no registro do Windows, mas a empresa deve trabalhar em uma solução automatizada para o futuro.

Esse texto não reflete, necessariamente, a opinião do TIM NEWS, da TIM ou de suas afiliadas.
icon_WhatsApp
icon_Twitter
icon_facebook
icon_email
PUBLICIDADE
Confira também