loader image

Hackers Aproveitando o Recurso de Pesquisa do Windows para Instalar Trojans de Acesso Remoto

Hackers estão explorando uma falha no Windows para instalar trojans de acesso remoto como AsyncRAT e Remcos RAT. Utilizando o protocolo "search-ms:", redirecionam usuários a sites maliciosos que executam scripts e baixam payloads, comprometendo sistemas. Esse método contorna defesas de segurança tradicionais, permitindo controle remoto dos dispositivos infectados​
WhatsApp
Facebook
Twitter

Um recurso de busca legítimo do Windows está sendo explorado por atores mal-intencionados desconhecidos para baixar payloads arbitrários de servidores remotos e comprometer sistemas visados com trojans de acesso remoto, como AsyncRAT e Remcos RAT.

A nova técnica de ataque, segundo a Trellix, aproveita o manipulador de protocolo URI “search-ms:”, que oferece a capacidade de aplicativos e links HTML lançarem pesquisas locais personalizadas em um dispositivo, e o protocolo de aplicativo “search:”, mecanismo para chamar o aplicativo de pesquisa na área de trabalho do Windows.

“Os atacantes estão direcionando usuários para sites que exploram a funcionalidade ‘search-ms’ usando JavaScript hospedado na página”, disseram os pesquisadores de segurança Mathanraj Thangaraju e Sijo Jacob em um relato na quinta-feira.

“Essa técnica até foi estendida para anexos HTML, expandindo a superfície de ataque.”

Nesses ataques, os atores de ameaças foram observados criando e-mails enganosos que incorporam hyperlinks ou anexos HTML contendo uma URL que redireciona usuários para sites comprometidos.

Isso aciona a execução do JavaScript que faz uso dos manipuladores de protocolo URI para realizar pesquisas em um servidor controlado pelo atacante.

Vale a pena frisar que ao clicar no link também gera um aviso “Abrir o Windows Explorer?”, aprovando o qual “os resultados da pesquisa de arquivos atalho maliciosos hospedados remotamente são exibidos no Windows Explorer disfarçados como PDFs ou outros ícones confiáveis, assim como os resultados da pesquisa local”, explicaram os pesquisadores.

“Essa técnica inteligente esconde o fato de o usuário estar recebendo arquivos remotos e dá a ilusão de confiança ao usuário.

Como resultado, o usuário é mais propenso a abrir o arquivo, presumindo que seja do próprio sistema, e executar código malicioso sem saber.”

Se uma vítima clicar em um dos arquivos de atalho, ele leva à execução de uma biblioteca de vínculos dinâmicos (DLL) fraudulenta usando o utilitário regsvr32.exe.

Em uma variante alternativa da campanha, os arquivos de atalho são empregados para executar scripts do PowerShell, que, por sua vez, baixam payloads adicionais em segundo plano, enquanto exibem um documento PDF falso para enganar as vítimas.

Independentemente do método usado, as infecções levam à instalação do AsyncRAT e Remcos RAT, oferecendo um caminho para que os atores de ameaças comandem remotamente os hosts, roubem informações sensíveis e até vendam o acesso a outros atacantes.

Com a Microsoft tomando medidas constantes para conter diversos vetores de acesso inicial, é esperado que os adversários possam se prender ao método do manipulador de protocolo URI para evadir as defesas de segurança tradicionais e distribuir malware.

“É crucial evitar clicar em URLs suspeitos ou baixar arquivos de fontes desconhecidas, pois essas ações podem expor os sistemas aos payloads maliciosos entregues pelo manipulador do protocolo URI ‘search’ / ‘search-ms'”, disseram os pesquisadores.

WhatsApp
Facebook
Twitter

Últimas Postagens:

WhatsApp Substitui Chamadas de Voz por Novo Modo Walkie-Talkie

O WhatsApp lançou o modo walkie talkie, permitindo mensagens de voz em tempo real para grupos. Basta deslizar na barra de mensagens, segurar o botão de gravação e usar o emoji de “mãos acenando” para notificar o grupo. O recurso está sendo liberado gradualmente, mas já pode ser usado por quem tiver acesso.

Leia mais »

O Filme de Ficção Científica que Fez o Público Sair do Cinema Gritando

Alien: O Oitavo Passageiro, clássico de Ridley Scott lançado em 1979, revolucionou o cinema ao unir terror e ficção científica de forma magistral. A icônica cena do alienígena emergindo do peito de um personagem traumatizou plateias, causando pânico, desmaios e abandono de sessões. O impacto foi tão autêntico que até os atores foram surpreendidos. Hoje, o legado da franquia continua com novos filmes e fascinações disponíveis no Disney+.

Leia mais »

Governo implanta imposto para quem tem pet e tutor tem que pagar mais de R$ 700 por mês na Alemanha

A Alemanha implementou um sistema de imposto anual para donos de cães que arrecada milhões e promove bem-estar animal e organização social. Em Berlim, cada cachorro custa € 120 por ano, com valores maiores para raças perigosas. O modelo ajuda a combater o abandono, regulamenta a posse de pets e financia programas de conscientização. No Brasil, a adoção desse sistema poderia reduzir o abandono e melhorar a gestão de animais, mas enfrentaria desafios culturais e econômicos.

Leia mais »

Alemanha Bate Recorde de Arrecadação com Imposto sobre Cães

Na Alemanha, possuir um cachorro implica no pagamento de um imposto anual que já arrecadou €421 milhões em 2023. Em cidades como Berlim, a taxa é de €120 (R$740) por cão, aumentando para raças consideradas perigosas. O sistema inclui registro obrigatório, multas para quem descumpre regras e fiscalização rigorosa, garantindo cidades organizadas e praticamente livres de cães vadios. Curiosamente, gatos estão isentos dessa tributação.

Leia mais »

“Vagas Home Office: Confira as Oportunidades da Semana para Trabalhar de Casa ou no Exterior”

O trabalho remoto oferece oportunidades nacionais e internacionais, permitindo atuar para empresas estrangeiras, seja do Brasil ou morando fora. Para uma carreira de sucesso, é essencial desenvolver inteligência cultural, networking global, resiliência e comunicação eficaz. Empresas como Geekhunter, Ginga, Localiza e PicPay oferecem vagas remotas, enquanto Athyna, Scopic e Wishpond conectam talentos globais a equipes internacionais.

Leia mais »

Argentina Elimina Impostos sobre Compras de Produtos do Exterior

A Argentina anunciou a eliminação de impostos sobre compras no exterior, com vigência a partir de dezembro, como parte das reformas de liberalização comercial do governo de Javier Milei. A medida visa facilitar o acesso a produtos importados e estimular o comércio internacional. Apesar do cenário econômico desafiador, a expectativa é de recuperação gradual, com estimativa de crescimento de 3,9% em 2025.

Leia mais »