Threats

Chaves ASP.NET expostas utilizadas para implementar malware

A Microsoft alertou para ciberataques onde os atacantes estão a utilizar chaves expostas para implementar malware

10/02/2025

Chaves ASP.NET expostas utilizadas para implementar malware

Os especialistas do Microsoft Threat Intelligence descobriram recentemente que ciberatacantes estão a implementar malware através da utilização de chaves ASP.NET encontradas online.

Alguns developers utilização chaves de validação e desencriptação ASP.NET, que foram desenhados para proteger o ViewState de adulteração e divulgação de informação, encontrados na documentação do código e em plataformas de repositórios do próprio software.

O ViewState permite preservar as entradas dos utilizadores quando um utilizador faz refresh à pagina, por exemplo. No entanto, se os ciberatacantes obtiverem a chave da máquina concebida para a proteger contra adulteração e divulgação de informações, podem utilizá-la em ataques de injeção de código.

No entanto, os ciberatacantes também estão a utilizar chaves disponíveis em fontes públicas para ataques de injeção de código para criar ViewStates maliciosos. Isto permite realizar ataques de execução remota de código nos servidores IIS alvo, permitindo implementar payloads maliciosos.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº22 Fevereiro 2025

IT SECURITY Nº22 Fevereiro 2025

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.