sábado, 13 de dezembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

DarkCasino: Nova ameaça APT pode causar danos globais

Ameaça explora vulnerabilidade WinRAR, com impactos mundiais na área de segurança cibernética.

IT Section Por IT Section
21/11/2023 - 10:35
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

Em um contexto altamente delicado, como o da segurança cibernética, surge uma ameaça conhecida como DarkCasino. O grupo foi inicialmente identificado em 2021 pelo NSFOCUS Security Labs, quando chamou a atenção pelo aproveitamento de uma vulnerabilidade no software WinRAR. Recentemente, o DarkCasino APT foi vinculado à exploração de uma vulnerabilidade zero day, CVE-2023-38831 (pontuação CVSS: 7,8), que pode ser transformada em uma ferramenta para lançar cargas maliciosas.

No mês de agosto de 2023, o Grupo-IB revelou ataques reais que exploram essa vulnerabilidade, visando fóruns de negociação online desde, pelo menos, abril deste ano. O objetivo era entregar uma carga final chamada DarkMe, um Trojan Visual Basic associado ao DarkCasino. A NSFOCUS, uma autoridade global em cibersegurança, descreve o DarkCasino como um ator “economicamente motivado” com habilidades técnicas avançadas, que incorpora diversas tecnologias populares de ataque APT em suas operações.

O malware tem a capacidade de coletar informações do host, capturar telas, manipular arquivos e o Registro do Windows, executar comandos arbitrários e atualizar-se automaticamente no host comprometido. Inicialmente, o DarkCasino foi classificado como uma campanha de phishing associada ao grupo EvilNum, mirando plataformas de jogos de azar online, criptomoedas e crédito na Europa e Ásia. Contudo, a NSFOCUS, que continua monitorando as atividades maliciosas desde sua descoberta, descartou quaisquer vínculos com autores de ameaças conhecidos.

Segundo Marcio Oliveira, engenheiro de soluções da NSFOCUS para a América Latina, vários grupos aderiram à exploração da CVE-2023-38831 nos últimos meses, incluindo APT28, APT40, Dark Pink, Ghostwriter, Konni e Sandworm. Ele alerta que as cadeias de ataque de Ghostwriter que exploram essa falha abrem caminho para o PicassoLoader, um malware intermediário que serve como carregador para outras cargas úteis.

A origem precisa do DarkCasino é atualmente desconhecida. Inicialmente, suas operações eram centradas em países mediterrâneos e outras nações asiáticas que faziam uso de serviços financeiros online. No entanto, à medida que as táticas de phishing evoluíram, os ataques se expandiram para atingir usuários de criptomoedas em todo o mundo.

Tags: cibersegurançaMalwareNSFOCUS
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

ESET identifica golpe que usa app legítimo para controlar celulares de vítimas

Foto: Canva
Segurança

Check Point alerta para ataque global de phishing que imita serviços digitais

Foto: Canva
Segurança

Brasil lidera bloqueios de ataques a Linux e Mac na América Latina, segundo Kaspersky

Foto: Canva
Segurança

WatchGuard projeta mudanças decisivas na cibersegurança em 2026

Próximo Artigo
Foto: Canva

Redbelt alerta sobre vulnerabilidades em sistemas da Microsoft, Apple e WordPress

Por favor, faça login para comentar

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia
  • Arquivo
  • Erramos
  • Home
  • Política de Cookies
  • Política de Privacidade
  • Sobre

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.