Pesquisadores de segurança identificaram uma nova ameaça cibernética que explora a confiança nos sistemas da Microsoft. Um instalador falso do aplicativo LastPass Autenticador, disponibilizado na plataforma GitHub, foi utilizado para distribuir um driver malicioso de kernel do Windows capaz de desativar ferramentas antivírus e outros programas de proteção antes de executar um ladrão de senhas.
De acordo com informações divulgadas pelas empresas LastPass e Delphos Labs no dia 17 de setembro, o driver malicioso recebe certificação digital através do programa oficial de compatibilidade de hardware da gigante tecnológica. Essa assinatura permite que o componente prejudicial funcione com privilégios elevados no sistema operacional, bypassing as barreiras de segurança tradicionais.
Os especialistas destacaram que o código malicioso não foi detectado por nenhuma das ferramentas de segurança disponíveis no portal VirusTotal, obtendo zero detecções. O golpe demonstra como atacantes podem explorar processos legítimos de certificação para distribuir malware sofisticado capaz de comprometer credenciais e dados sensíveis dos usuários.
Fonte: The Hacker News