Início Tecnologia Golpe usa instalador falso do LastPass Autenticador para desativar antivírus com driver assinado pela Microsoft
Tecnologia

Golpe usa instalador falso do LastPass Autenticador para desativar antivírus com driver assinado pela Microsoft

Share
Fonte: The Hacker News
Share

Pesquisadores de segurança identificaram uma nova ameaça cibernética que explora a confiança nos sistemas da Microsoft. Um instalador falso do aplicativo LastPass Autenticador, disponibilizado na plataforma GitHub, foi utilizado para distribuir um driver malicioso de kernel do Windows capaz de desativar ferramentas antivírus e outros programas de proteção antes de executar um ladrão de senhas.

De acordo com informações divulgadas pelas empresas LastPass e Delphos Labs no dia 17 de setembro, o driver malicioso recebe certificação digital através do programa oficial de compatibilidade de hardware da gigante tecnológica. Essa assinatura permite que o componente prejudicial funcione com privilégios elevados no sistema operacional, bypassing as barreiras de segurança tradicionais.

Os especialistas destacaram que o código malicioso não foi detectado por nenhuma das ferramentas de segurança disponíveis no portal VirusTotal, obtendo zero detecções. O golpe demonstra como atacantes podem explorar processos legítimos de certificação para distribuir malware sofisticado capaz de comprometer credenciais e dados sensíveis dos usuários.

Fonte: The Hacker News

Share
Artigos relacionados
Tecnologia

Google recebe multa de 403 milhões de euros por violações em dados de localização

A gigante americana de tecnologia Google enfrenta uma das maiores penalidades já...

Tecnologia

A nova arquitetura de rede 5G autônoma que permite às operadoras de telecomunicações oferecer infraestrutura crítica para indústrias 24 horas por dia

Historicamente, as empresas de telecomunicações enfrentam dificuldades significativas para fornecer conexões de...