O malware DevilsTongue sai de Israel e visa indivíduos de alto perfil

devils tounge malware

As pessoas costumam imaginar os desenvolvedores e usuários de malware como hackers geeks sentados em quartos escuros, dia e noite. No entanto, você acreditaria se soubesse que existe outro tipo de desenvolvedores de malware - que, na verdade, trabalham em um escritório legítimo. É o caso da Sourgum, empresa israelense, que está por trás de um malware identificado como DevilsTongue. Lembre-se de que a estranha ocupação dos desenvolvedores desse malware não é a única coisa surpreendente neste caso - os clientes também são muito peculiares. Sourgum está cooperando com agências governamentais em todo o mundo, e é provável que sejam alguns dos clientes do Malware DevilsTongue.

O Malware DevilsTongue está ativo na Palestina, no Reino Unido e muito mais ...

Mas o que é o malware DevilsTongue e para que ele é usado? Esta não é uma amostra de malware comum que será espalhada para usuários aleatórios. Na verdade, apenas uma centena de sistemas infectados foram identificados. Algumas pessoas pensariam que este é um ataque de curta duração, mas cada uma das vítimas provavelmente foi escolhida a dedo por causa de seu papel ou envolvimento em determinados setores ou campanhas. Uma grande parte das vítimas do Malware DevilsTongue está sediada na Palestina, mas também há casos ativos no Reino Unido, Espanha, Irã e Israel. As vítimas fazem parte de uma ampla gama de setores, como acadêmico, diplomático, mídia, etc.

Desnecessário dizer que o DevilsTongue Malware é um projeto bem pensado e desenvolvido. Possui uma ampla gama de recursos, bem como a capacidade de identificar e evitar ferramentas de segurança específicas. Seus operadores podem usá-lo para extrair dados dos sistemas comprometidos, implantar cargas úteis adicionais, roubar cookies, adulterar o registro, sequestrar senhas e muito mais. Um dos recursos interessantes do DevilsTongue Malware é a capacidade de capturar e descriptografar conversas do Signal, um aplicativo de mensagens seguro.

Outra coisa que vale a pena notar sobre a campanha DevilsTongue Malware é que os operadores da ameaça estavam contando com exploits de dia zero nos produtos Windows. Rastreados sob os aliases CVE-2021-31979 e CVE-2021-33771, os exploits já foram corrigidos.

Este malware de alto perfil foi relatado poucos dias depois que o spyware Pegasus foi notícia mais uma vez, devido a um vazamento contendo alvos potenciais do grupo NSO.

July 23, 2021
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.