- Publicidade -
- Publicidade -
- Publicidade -
Segurança Cibernética

Coyote abusa de automação do Windows em ataque de malware

- Publicidade -
- Publicidade -

São Paulo — InkDesign News — Um novo malware, conhecido por abusar da estrutura de UIA, está sendo responsabilizado por uma série de ataques direcionados a bancos e exchanges de criptomoedas no Brasil.

Vetor de ataque

O malware explora as falhas no framework de UIA (User Interface Automation), uma tecnologia frequentemente utilizada em interações de software. Essa abordagem tem permitido que os atacantes realizem ações automatizadas nas interfaces dos aplicativos, o que facilita o roubo de credenciais e informações financeiras.

Impacto e resposta

Os ataques têm se mostrado devastadores, com uma combinação de táticas que se assemelham a técnicas de phishing e lateral movement. Faltas de segurança na implementação do UIA em plataformas bancárias têm sido uma porta aberta para esses contratempos. As instituições financeiras estão sendo alertadas sobre a necessidade de fortalecer a autenticação e aprimorar mecanismos de detecção para mitigar esses riscos.

“Esta é a primeira instância conhecida de malware que abusa do framework de UIA e habilitou dezenas de ataques contra bancos e exchanges de criptomoedas no Brasil.
(“It’s the first known instance of malware that abuses the UIA framework and has enabled dozens of attacks against banks and crypto exchanges in Brazil.”)

— Analista de Segurança, Dark Reading

Análise e recomendações

Com o aumento da ameaça, especialistas em segurança recomendam uma revisão completa das políticas de segurança das instituições afetadas. O uso de autenticação multifatorial e a atualização constante de softwares são fundamentais. Além disso, a conscientização dos usuários sobre phishing e técnicas de engenharia social é crucial para prevenir invasões.

Enquanto o cenário continua a evoluir, espera-se que as instituições financeiras e as plataformas de criptomoedas reforcem suas defesas, prevenindo futuros incidentes e protegendo melhor seus clientes. As atualizações de segurança e a educação contínua dos usuários serão essenciais para enfrentar essas novas ameaças no setor.

Fonte: (Dark Reading – Segurança Cibernética)

- Publicidade -
- Publicidade -

Tiago F Santiago

Tiago F. Santiago é Analista de Marketing na C2HSolutions, onde, em sua atuação fixa, combina estratégia e tecnologia para impulsionar soluções digitais. Paralelamente, dedica-se como hobby à InkDesign News, contribuindo com a criação de notícias e conteúdos jornalísticos. Apaixonado por programação, ele projeta aplicações web e desenvolve sites sob medida, apoiando-se em sua sólida expertise em infraestrutura de nuvem — dominando Amazon Web Services, Microsoft Azure e Google Cloud — para garantir que cada projeto seja escalável, seguro e de alta performance. Sua versatilidade e experiência técnica permitem-lhe transformar ideias em produtos digitais inovadores.

Artigos relacionados

0 0 votos
Classificação do artigo
Inscrever-se
Notificar de
guest

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.

0 Comentários
Mais votado
mais recentes mais antigos
Feedbacks embutidos
Ver todos os comentários
- Publicidade -
Botão Voltar ao topo
0
Adoraria saber sua opinião, comente.x
Fechar

Adblock detectado

Olá! Percebemos que você está usando um bloqueador de anúncios. Para manter nosso conteúdo gratuito e de qualidade, contamos com a receita de publicidade.
Por favor, adicione o InkDesign News à lista de permissões do seu adblocker e recarregue a página.
Obrigado pelo seu apoio!