A Microsoft, através da sua equipa de investigação de ameaças, identificou uma nova ameaça que tem vindo a afetar os sistemas Windows. Esta ameaça é atribuída a hackers russos, supostamente contratados pelo Estado, que têm utilizado uma ferramenta personalizada para roubar credenciais e instalar backdoors nos sistemas.
Os hackers, identificados como APT28 ou Fancy Bear, mas referidos pela Microsoft como Forest Blizzard, estão alegadamente ligados à unidade militar 26165, que faz parte da agência de inteligência militar da Rússia.
De acordo com a Microsoft, este grupo de hackers tem utilizado uma ferramenta denominada ‘GooseEgg’ para atacar governos, sistemas de transporte e instituições académicas nos Estados Unidos, na Europa Ocidental e na Ucrânia. Acredita-se que o APT28 tem vindo a utilizar a GooseEgg desde pelo menos Junho de 2020, e possivelmente desde Abril de 2019.
Embora a GooseEgg possa parecer uma ferramenta simples, a verdade é que se torna extremamente perigosa nas mãos erradas. Vários hackers têm utilizado esta ferramenta para explorar uma vulnerabilidade no serviço de fila de impressão do Windows, identificada como CVE-2022-38028. Esta vulnerabilidade foi corrigida num dos patches de Outubro de 2022, após ter sido reportada pela Agência de Segurança Nacional dos Estados Unidos.
A GooseEgg explora uma vulnerabilidade não corrigida, modificando um ficheiro de restrições de JavaScript e executando-o com permissões de nível de sistema. Segundo a Microsoft, a GooseEgg é capaz de gerar outras aplicações especificadas na linha de comandos com permissões elevadas, permitindo aos cibercriminosos aceder a qualquer um dos seus próximos objetivos, como a execução remota de código, a instalação de uma backdoor ou o deslocamento lateral através de redes comprometidas.
Esta vulnerabilidade é mais um exemplo da importância de manter os sistemas atualizados. Apesar de algumas actualizações poderem corromper alguns dos nossos ficheiros e aplicações pessoais, elas corrigem problemas de segurança muito importantes que qualquer cibercriminoso poderia explorar para assumir o controlo do nosso sistema.
A descoberta desta nova ameaça sublinha a importância de manter os sistemas atualizados e a necessidade de uma vigilância constante contra potenciais ameaças. A Microsoft, por sua vez, está a trabalhar arduamente para combater estas ameaças, com o CEO Satya Nadella a afirmar que a segurança é a “prioridade número um” da empresa.
No entanto, é importante salientar que, apesar dos esforços da Microsoft, a responsabilidade pela segurança dos sistemas não recai apenas sobre a empresa. Os utilizadores também têm um papel crucial a desempenhar, mantendo os seus sistemas atualizados e estando atentos a potenciais ameaças.
Fonte: Microsoft











