Siga o Olhar Digital no Google Discover
Arquivos e pacotes .theme estão sendo usados para ataques no Windows 10. Quem descobriu a falha foi o pesquisador de segurança Jimmy Bayne. As falhas permitem que os criminosos criem os temas inserindo ferramentas para roubar dados e credenciais das contas dos usuários.
Ofertas
Por: R$ 37,92
Por: R$ 22,59
Por: R$ 59,95
Por: R$ 3.099,00
Por: R$ 3.324,00
Por: R$ 799,00
Por: R$ 241,44
Por: R$ 388,78
Por: R$ 2.159,00
Por: R$ 188,99
Por: R$ 45,00
Por: R$ 379,00
Por: R$ 1.239,90
Por: R$ 943,20
Por: R$ 798,99
Por: R$ 200,29
Por: R$ 476,10
Por: R$ 1.139,05
Por: R$ 949,00
Por: R$ 155,44
Por: R$ 119,90
Por: R$ 398,99
Por: R$ 79,90
Por: R$ 199,90
Segundo Bayne, os invasores desenvolveram um arquivo que simula um tema e pode alterar o papel de parede da área de trabalho. Quando é ativado, ele inicia um prompt e executa o recurso solicitado via autenticação remota.
Dessa forma, os invasores podem acessar as credenciais e remover a senha usando scripts especiais em arquivos de texto não criptografados. A prática rouba a identidade de uma máquina e possibilita que ela seja acessada posteriormente em outro equipamento.
Para se proteger, o usuário deve bloquear ou reassociar as extensões .theme, .themepack e .desktopthemepackfile a um programa diferente. Assim, o recurso Temas do Windows 10 é interrompido. É aconselhável fazer a alteração somente quando não precisar mudar o tema. Além disso, é importante implementar o uso de autenticação em duas etapas para evitar o acesso remoto por invasores.