Threats

Grupo iraniano explora falha no Windows para elevar privilégios

Um grupo apoiado pelo Estado do Irão aumentou as suas atividades com novas campanhas que têm como alvo entidades governamentais e de infraestruturas críticas

14/10/2024

Grupo iraniano explora falha no Windows para elevar privilégios

O grupo iraniano APT34, também conhecido como OilRig, aumentou recentemente a sua atividade com novas campanhas que têm como alvo entidades governamentais e infraestruturas críticas nos Emirados Árabes Unidos e na região do Golfo, de acordo com uma investigação da Trend Micro.

Nestes ataques, o grupo implementou um novo backdoor que tem como alvo os servidores Microsoft Exchange e com o objetivo de roubar credenciais, e também explorou a falha CVE-2024-30088 no Windows para elevar os seus privilégios nos dispositivos comprometidos.

Os ataques analisados pelos investigadores da Trend Micro começaram com a exploração de um servidor web vulnerável para fazer upload de um web Shell, dando aos ataques a capacidade de executar código remoto e comandos PowerShell. Assim que o web Shell fica ativo, o cibergrupo implementa ferramentas adicionais, incluindo um componente desenhado para explorar a falha CVE-2024-30088 no Windows.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.