ÚLTIMAS NOTÍCIAS
Fujifilm lança mini câmera com visual de brinquedo que tira fotografias de verdade Segredos revelados: Flagrantes nos bastidores de The Batman 2 apontam a chegada da Corte das Corujas e do vilão Anarquia Por que vai demorar? A explicação da Blizzard sobre o futuro da franquia StarCraft Alerta máximo: Golpistas clonam sua voz com inteligência artificial em tempo recorde de 10 segundos Enquanto o iPhone 18 Pro já está no mercado, marca da China apresenta cópia do iPhone 17 Pro O verdadeiro terror de Fall River: Conheça a história real e sombria de Lizzie Borden Fujifilm lança mini câmera com visual de brinquedo que tira fotografias de verdade Segredos revelados: Flagrantes nos bastidores de The Batman 2 apontam a chegada da Corte das Corujas e do vilão Anarquia Por que vai demorar? A explicação da Blizzard sobre o futuro da franquia StarCraft Alerta máximo: Golpistas clonam sua voz com inteligência artificial em tempo recorde de 10 segundos Enquanto o iPhone 18 Pro já está no mercado, marca da China apresenta cópia do iPhone 17 Pro O verdadeiro terror de Fall River: Conheça a história real e sombria de Lizzie Borden Fujifilm lança mini câmera com visual de brinquedo que tira fotografias de verdade Segredos revelados: Flagrantes nos bastidores de The Batman 2 apontam a chegada da Corte das Corujas e do vilão Anarquia Por que vai demorar? A explicação da Blizzard sobre o futuro da franquia StarCraft Alerta máximo: Golpistas clonam sua voz com inteligência artificial em tempo recorde de 10 segundos Enquanto o iPhone 18 Pro já está no mercado, marca da China apresenta cópia do iPhone 17 Pro O verdadeiro terror de Fall River: Conheça a história real e sombria de Lizzie Borden

Criminosos exploram o LinkedIn para invadir sistemas corporativos com malware

Uma sofisticada campanha de phishing está utilizando mensagens privadas no LinkedIn para disseminar Cavalos de Troia de acesso remoto (RAT) em empresas de diversos segmentos. O ataque, identificado pela empresa de segurança ReliaQuest, tira proveito de uma vulnerabilidade estratégica: a falta de monitoramento das redes sociais pelas equipes de TI corporativas.

Como o golpe é articulado

Diferente dos ataques massivos por e-mail, os criminosos utilizam a engenharia social para conquistar a confiança de profissionais estrategicamente selecionados (vítimas de alto valor). O contato inicial simula propostas de emprego ou parcerias legítimas.

Após estabelecer um diálogo, o invasor envia um arquivo WinRAR autoextraível (SFX), alegando conter documentos do projeto. Ao ser aberto, esse arquivo libera quatro componentes:

  1. Um leitor de PDF legítimo;
  2. Uma biblioteca maliciosa (DLL maliciosa);
  3. O interpretador de linguagem Python;
  4. Um arquivo RAR com documentos falsos para manter a aparência de normalidade.

Técnicas avançadas de ocultação

A campanha utiliza o Sideloading de DLL, uma técnica que faz com que um programa confiável (neste caso, o leitor de PDF) execute o código malicioso. Como o processo parte de um aplicativo assinado digitalmente, a maioria dos antivírus não emite alertas.

Além disso, o ataque apresenta características técnicas de alta evasão:

  • Execução em memória: O código final (shellcode) é executado diretamente na memória RAM, sem ser gravado no disco rígido, o que evita rastros para perícias forenses.
  • Persistência: O malware cria uma chave no Registro do Windows para garantir que o acesso seja reiniciado automaticamente a cada login da vítima.
  • Escala de privilégios: Uma vez dentro da máquina, os hackers podem se mover lateralmente pela rede da empresa, buscando servidores de dados, backups e controladores de domínio.

Redes sociais: O “ponto cego” das empresas

A ReliaQuest destaca que o LinkedIn tornou-se um alvo recorrente. Grupos de hackers (incluindo agentes da Coreia do Norte) já utilizaram métodos similares, como as campanhas CryptoCore e Contagious Interview.

O perigo reside no fato de que, enquanto o e-mail corporativo possui filtros rigorosos e gateways de segurança, as mensagens diretas em redes sociais chegam ao funcionário sem inspeção. A confiança do usuário em perfis com conexões em comum facilita a queda no golpe.

Recomendações de proteção

Para mitigar os riscos, as organizações devem:

  • Expandir as defesas: Implementar sistemas de EDR (Endpoint Detection and Response) capazes de detectar comportamentos anômalos em processos legítimos.
  • Treinamento: Instruir funcionários a jamais baixar ou executar arquivos de recrutadores não verificados.
  • Políticas de TI: Restringir a execução de scripts e interpretadores (como Python) em máquinas que não necessitam dessas ferramentas para o trabalho.

WhatsApp