sexta-feira, 14 de novembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

DarkCasino: Nova ameaça APT pode causar danos globais

Ameaça explora vulnerabilidade WinRAR, com impactos mundiais na área de segurança cibernética.

IT Section Por IT Section
21/11/2023 - 10:35
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

Em um contexto altamente delicado, como o da segurança cibernética, surge uma ameaça conhecida como DarkCasino. O grupo foi inicialmente identificado em 2021 pelo NSFOCUS Security Labs, quando chamou a atenção pelo aproveitamento de uma vulnerabilidade no software WinRAR. Recentemente, o DarkCasino APT foi vinculado à exploração de uma vulnerabilidade zero day, CVE-2023-38831 (pontuação CVSS: 7,8), que pode ser transformada em uma ferramenta para lançar cargas maliciosas.

No mês de agosto de 2023, o Grupo-IB revelou ataques reais que exploram essa vulnerabilidade, visando fóruns de negociação online desde, pelo menos, abril deste ano. O objetivo era entregar uma carga final chamada DarkMe, um Trojan Visual Basic associado ao DarkCasino. A NSFOCUS, uma autoridade global em cibersegurança, descreve o DarkCasino como um ator “economicamente motivado” com habilidades técnicas avançadas, que incorpora diversas tecnologias populares de ataque APT em suas operações.

O malware tem a capacidade de coletar informações do host, capturar telas, manipular arquivos e o Registro do Windows, executar comandos arbitrários e atualizar-se automaticamente no host comprometido. Inicialmente, o DarkCasino foi classificado como uma campanha de phishing associada ao grupo EvilNum, mirando plataformas de jogos de azar online, criptomoedas e crédito na Europa e Ásia. Contudo, a NSFOCUS, que continua monitorando as atividades maliciosas desde sua descoberta, descartou quaisquer vínculos com autores de ameaças conhecidos.

Segundo Marcio Oliveira, engenheiro de soluções da NSFOCUS para a América Latina, vários grupos aderiram à exploração da CVE-2023-38831 nos últimos meses, incluindo APT28, APT40, Dark Pink, Ghostwriter, Konni e Sandworm. Ele alerta que as cadeias de ataque de Ghostwriter que exploram essa falha abrem caminho para o PicassoLoader, um malware intermediário que serve como carregador para outras cargas úteis.

A origem precisa do DarkCasino é atualmente desconhecida. Inicialmente, suas operações eram centradas em países mediterrâneos e outras nações asiáticas que faziam uso de serviços financeiros online. No entanto, à medida que as táticas de phishing evoluíram, os ataques se expandiram para atingir usuários de criptomoedas em todo o mundo.

Tags: cibersegurançaMalwareNSFOCUS
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Kaspersky alerta sobre crescimento de ataques que imitam programas

Foto: Canva
Segurança

ISH Tecnologia identifica novo trojan bancário para Android e alerta sobre segurança mobile

Foto: Canva
Segurança

Claroty revela aumento de riscos em sistemas ciberfísicos

Foto: Canva
Segurança

Tenable identifica sete falhas críticas de segurança no ChatGPT

Próximo Artigo
Foto: Canva

Redbelt alerta sobre vulnerabilidades em sistemas da Microsoft, Apple e WordPress

Por favor, faça login para comentar

Recomendado

Foto: Canva

TBDC adota SAP Business One para sustentar seu crescimento

Foto: Canva

TOTVS lança LD Assist, IA que atua como “copiloto do advogado”

Foto: Canva

Nozomi detecta falhas em sistema de localização em tempo real

Trending

Foto: Divulgação

O profissional de TI é o talento humano que dá sentido à Inteligência Artificial

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

Foto: Canva

Senior Sistemas adquire a Konviva para fortalecer oferta de educação corporativa

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Divulgação

Segurança cibernética 5.0: Quando a defesa aprende a pensar

Foto: Canva

DXC lança Xponential, modelo que acelera adoção de IA em larga escala

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.