Malware Moserpass propagado por meio de ataque à cadeia de suprimentos envolvendo o popular Password Manager

foudre malware

As campanhas de ataque à cadeia de suprimentos são um dos métodos mais difíceis e perigosos que os cibercriminosos usam para propagar malware. Esses ataques são executados comprometendo a rede de um fornecedor de software legítimo e, em seguida, plantando software malicioso em seus pacotes de atualização ou instalação. Dessa forma, usuários não suspeitos podem acabar com malware em seus dispositivos, embora nunca tenham visitado sites suspeitos ou interagido com arquivos duvidosos.

Um dos ataques populares à cadeia de suprimentos envolveu várias famílias de malware que foram incorporadas a pacotes de software distribuídos pelo vetor SolarWinds. Hoje, vamos voltar a atenção para um ataque semelhante, que foi executado em uma escala muito menor. Os criminosos por trás disso visaram o software Passwordstate e conseguiram plantar um software malicioso dentro de uma atualização recente. A ameaça, chamada Moserpass Malware, parece ter sido especificamente criada para atingir este produto de software.

O Malware Moserpass se comporta como um infostealer, mas em vez de ter como alvo os navegadores da Web, ele vai atrás dos dados armazenados pelo software Passwordstate. Normalmente, esse ataque não seria eficaz, uma vez que os usuários tendem a confiar em todos os tipos de software de gerenciamento de senha - no entanto, os criadores do Moserpass sabem com certeza que não comprometerão os dispositivos que têm o Passwordstate em execução.

Além dos dados do Passwordstate, o Malware Moserpass também sequestra uma quantidade significativa de informações sobre o dispositivo comprometido - nome de usuário, nome do computador, processos, hardware, software e muito mais. Surpreendentemente, o Malware Moserpass não compartilha semelhanças com infostealers conhecidos anteriormente, portanto, é muito provável que seus autores o tenham criado do zero. É importante acrescentar que o ataque à cadeia de abastecimento foi detectado muito rapidamente, minimizando as consequências. Outra coisa que vale a pena mencionar é que os produtos antivírus modernos detectam o Malware Moserpass facilmente, de modo que os usuários que usam proteção antimalware suficiente ficam protegidos contra a atualização fraudulenta.

Se você for um usuário Passwordstate, é recomendado alterar todas as senhas imediatamente e executar um antivírus para verificar se o seu computador foi comprometido pelo Malware Moserpass.

April 29, 2021
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.