Malware Subzero Empregado por Ator de Ameaça do Setor Privado

Pesquisadores de segurança do Threat Intelligence Center da Microsoft divulgaram um relatório sobre um malware desenvolvido por um agente de ameaças do setor privado.

O malware em questão chama-se Subzero e a entidade que o utiliza é conhecida como KNOTWEED, que se acredita operar fora da Áustria. O malware Subzero foi usado em ataques usando várias vulnerabilidades de dia zero no Windows e no Adobe Reader.

O malware Subzero foi distribuído principalmente usando as explorações mencionadas acima, mas também usou outros vetores de ataque. Os alvos que sofreram Subzero estavam localizados na Áustria, Reino Unido e Panamá.

O malware Subzero supostamente tem a capacidade de escapar de ambientes sandbox por meio de uma DLL maliciosa gravada em disco por meio do processo da Adobe, eventualmente permitindo a "execução de código no nível do sistema".

O malware também foi implantado usando um arquivo Excel malicioso, disfarçado para parecer um documento imobiliário. De acordo com a Microsoft, a macro maliciosa dentro do arquivo do Excel foi fortemente ofuscada usando strings de texto e strings de macro do Excel 4.0.

O malware Subzero é detectado e listado como "Jumplump" e "Corelump" dentro do Windows Defender, referindo-se respectivamente ao carregador persistente e à carga principal do malware.

August 3, 2022
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.