Início
» Wiki
»
Alerta Remcos: Campanha engenhosa de phishing no Excel espalha malware perigoso sem arquivo
Alerta Remcos: Campanha engenhosa de phishing no Excel espalha malware perigoso sem arquivo
Usuários do Excel precisam ficar atentos, pois uma campanha de phishing recém-descoberta tem como alvo o aplicativo de planilhas da Microsoft.
Esta campanha distribui uma nova versão de malware sem arquivo de um perigoso Trojan de acesso remoto que está sendo distribuído por meio de uma vulnerabilidade do Microsoft 365 (antigo Microsoft Office) e agora está sendo explorado ativamente.
Hackers estão mirando o Excel para espalhar malware perigoso
Sempre na linha de frente, o Fortiguard Labs da Fortinent descobriu uma campanha de phishing direcionada a usuários do Excel.
O ataque usou uma isca de phishing por e-mail disfarçada de um pedido de remessa com uma planilha maliciosa do Microsoft Excel anexada. Após baixar e abrir a planilha, ele explora uma vulnerabilidade de execução remota de código (CVE-2017-0199) para baixar o aplicativo HTML.
Após o download, o aplicativo HTML será executado e tentará baixar outro arquivo: o malware Remcos. Remcos é um Trojan de acesso remoto bastante conhecido que pode fornecer aos invasores uma linha direta para um computador infectado. Este é um dos muitos tipos de malware perigosos que podem ser comprados em pacotes interessantes em fóruns de hackers clandestinos.
Desta vez, no entanto, o pesquisador Xiaopeng Zhang encontrou uma variante sem arquivo do Remcos RAT que opera na memória do sistema infectado, permitindo que ele permaneça indetectável por ferramentas antimalware. Ele também adiciona um registro de sistema de execução automática específico para “manter a persistência e o controle do dispositivo da vítima durante as reinicializações” — outro exemplo de malware persistente.
Os operadores do Remcos RAT podem usar keyloggers e gravadores de tela para coletar informações privadas, áudio e outros dados. Os dados roubados são então criptografados e enviados de volta ao operador, onde podem ser explorados.
Mantenha o Microsoft 365 e seu computador atualizados para ficar seguro!
Infelizmente, a pesquisa não indica versões específicas do Microsoft Excel afetadas por essa vulnerabilidade. Embora a nota CVE-2017-0199 aponte para versões mais antigas do Excel e do Office em "Configurações de software afetadas conhecidas", essa seção não foi atualizada desde a descoberta desta campanha de phishing.
Então, em caso de dúvida, atualize o Microsoft 365 e seu sistema operacional. Se possível, atualize para a versão mais recente do Microsoft 365 para obter segurança máxima.