00dias
00horas
00min.
00seg.

Threats

Grupo iraniano explora falha no Windows para elevar privilégios

Um grupo apoiado pelo Estado do Irão aumentou as suas atividades com novas campanhas que têm como alvo entidades governamentais e de infraestruturas críticas

14/10/2024

Grupo iraniano explora falha no Windows para elevar privilégios

O grupo iraniano APT34, também conhecido como OilRig, aumentou recentemente a sua atividade com novas campanhas que têm como alvo entidades governamentais e infraestruturas críticas nos Emirados Árabes Unidos e na região do Golfo, de acordo com uma investigação da Trend Micro.

Nestes ataques, o grupo implementou um novo backdoor que tem como alvo os servidores Microsoft Exchange e com o objetivo de roubar credenciais, e também explorou a falha CVE-2024-30088 no Windows para elevar os seus privilégios nos dispositivos comprometidos.

Os ataques analisados pelos investigadores da Trend Micro começaram com a exploração de um servidor web vulnerável para fazer upload de um web Shell, dando aos ataques a capacidade de executar código remoto e comandos PowerShell. Assim que o web Shell fica ativo, o cibergrupo implementa ferramentas adicionais, incluindo um componente desenhado para explorar a falha CVE-2024-30088 no Windows.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº23 Abril 2025

IT SECURITY Nº23 Abril 2025

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.