SEGS Portal Nacional

Info&Ti

Investigação descobre que grupo InvisiMole realizava ataques a organizações militares e missões diplomáticas

  • Terça, 07 Julho 2020 18:01
  • Crédito de Imagens:Divulgação - Escrito ou enviado por  Manuel Quilarque
  • SEGS.com.br - Categoria: Info & Ti
  • Imprimir

Pesquisadores da ESET revelam o modus operandi do grupo de ciberespionagem e a relação recém descoberta com o grupo Gamaredon

Ao analisar uma nova campanha do grupo InvisiMole, pesquisadores da ESET, empresa líder em detecção proativa de ameaças, descobriram um conjunto atualizado de ferramentas do grupo e detalhes até então desconhecidos sobre seu modus operandi. Essa nova campanha era dirigida a organizações de alto nível no setor militar e em missões diplomáticas, ambas no Leste Europeu. Segundo a telemetria da ESET, as tentativas de ataque aconteceram desde o final de 2019 até, pelo menos, junho deste ano, quando os pesquisadores publicaram suas descobertas.

O InvisiMole, um agente de ameaças que opera desde, pelo menos, 2013, foi documentado pela primeira vez pela ESET vinculado a operações específicas de ciberespionagem na Ucrânia e na Rússia, utilizando dois backdoors com muitas funções para espionar as vítimas. "Na época, encontramos esses backdoors surpreendentemente bem equipados, mas uma grande parte da imagem ainda estava faltando: não sabíamos como eles eram entregues, difundidos e instalados no sistema", explica Zuzana Hromcová, pesquisadora da ESET que analisou o InvisiMole.

Graças à investigação dos ataques, em cooperação com as organizações afetadas, os pesquisadores da ESET tiveram a oportunidade de analisar adequadamente as operações do InvisiMole. "Pudemos documentar o amplo conjunto de ferramentas utilizadas para a entrega, o movimento lateral e a execução de backdoors do InvisiMole", diz Anton Cherepanov, investigador de malware da ESET que conduziu a pesquisa.

Uma das principais conclusões da investigação se refere à cooperação do grupo InvisiMole com outro grupo de ameaças, Gamaredon. Os pesquisadores descobriram que o arsenal do InvisiMole só é liberado depois que o Gamaredon se infiltra na rede de interesse e obtém privilégios administrativos.

"Nossa pesquisa sugere que os objetivos considerados particularmente significativos pelos invasores se atualizam de um malware relativamente simples do Gamaredon para um malware avançado do InvisiMole. Isso permite que o grupo InvisiMole conte com formas criativas de operar debaixo do radar", comenta Hromcová.

O downloader.NET do Gamaredon pode "atualizar" o computador da vítima com o downloader TCP do InvisiMole

Sobre permanecer fora do radar, os pesquisadores da ESET descobriram que o InvisiMole utiliza quatro cadeias de execução diferentes, projetadas combinando código malicioso com ferramentas legítimas e executáveis vulneráveis. Para ocultar o malware dos pesquisadores em segurança, os componentes do InvisiMole estão protegidos com criptografia da vítima, assegurando que a carga útil só possa ser decifrada e executada no computador afetado. O conjunto de ferramentas atualizado do InvisiMole também apresenta um novo componente que utiliza o túnel DNS para uma comunicação C&C mais sigilosa.

Ao analisar o conjunto de ferramentas atualizado do grupo, os investigadores observaram melhorias substanciais em comparação com as versões analisadas anteriormente. "Com esse novo conhecimento, poderemos rastrear atividades maliciosas do grupo ainda mais de perto", conclui Hromcová.

Para conhecer a análise técnica do novo conjunto de ferramentas InvisiMole, acesse o documento completo (em inglês): "InvisiMole: a parte oculta da história" .

Para te ajudar a ficar em casa

A ESET aderiu à campanha #FiqueEmCasa, oferecendo proteção para dispositivos e conteúdos que ajudam os usuários a aproveitar os dias em casa e garantir a segurança dos pequenos enquanto se divertem online em meio à pandemia.

No site, os usuários podem ter acesso a: ESET INTERNET SECURITY grátis por 3 meses para proteger todos os dispositivos domésticos, Guia de Teletrabalho, com práticas para trabalhar em casa sem riscos, Academia ESET, para acessar cursos online que auxiliam a tirar mais proveito da tecnologia e o DigiPais, para ler conselhos sobre como acompanhar e proteger crianças na web.

Sobre a ESET

Desde 1987, a ESET® desenvolve soluções de segurança que ajudam mais de 100 milhões de usuários a aproveitar a tecnologia com segurança. Seu portfólio de soluções oferece às empresas e consumidores de todo o mundo um equilíbrio perfeito entre desempenho e proteção proativa. A empresa possui uma rede global de vendas que abrange 180 países e possui escritórios em Bratislava, San Diego, Cingapura, Buenos Aires, Cidade do México e São Paulo. Para mais informações, visite http://www.eset.com/br ou siga-nos no LinkedIn, Facebook e Twitter .

Copyright © 1992 - 2020. Todos os direitos reservados. ESET e NOD32 são marcas registradas da ESET. Outros nomes e marcas são marcas registradas de suas respectivas empresas.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 

<::::::::::::::::::::>

 

 

+INFO-TI ::

Dez 18, 2025 Info & Ti

VAIO® destaca como os modos de uso pouco explorados dos…

Dez 18, 2025 Info & Ti

IA reduz até 60% da carga administrativa de professores…

Dez 18, 2025 Info & Ti

Low code abre portas para novos perfis na tecnologia e…

Dez 18, 2025 Info & Ti

Perspectivas para 2026: como a inteligência artificial…

Dez 17, 2025 Info & Ti

Sony lança câmera Alpha 7M5 e nova lente com IA…

Dez 17, 2025 Info & Ti

Brasil lidera adoção da IA, mas não sabe colocar em…

Dez 17, 2025 Info & Ti

Senado aprova marco legal de proteção digital e…

Dez 17, 2025 Info & Ti

Especialistas em tecnologia destacam funcionalidades…

Dez 16, 2025 Info & Ti

Tecnologia que veste: o guia de presentes da Motorola…

Dez 16, 2025 Info & Ti

Uso consciente da IA nas empresas gera benefícios sem…

Dez 16, 2025 Info & Ti

Saiba como eliminar ruídos de vídeos com a série Galaxy…

Dez 16, 2025 Info & Ti

7 dicas para evitar golpes digitais durante viagens…

Dez 15, 2025 Info & Ti

Óculos de Realidade Aumentada se consolidam em 2025…

Dez 15, 2025 Info & Ti

IA acelera transformação de bares e restaurantes e já…

Dez 15, 2025 Info & Ti

Jitterbit lidera ranking global de iPaaS do G2 pela…

Dez 15, 2025 Info & Ti

Tecnologia, consumo e inteligência artificial prometem…

Mais INFO-TI>>

Copyright ©2025 SEGS Portal Nacional de Seguros, Saúde, Info, Ti, Educação


main version