Hackers russos exploram vulnerabilidades para atingir usuários de Firefox e Windows

Falhas, conhecidas como exploits de dia zero, foram ativamente exploradas pelo grupo para atingir usuários na Europa e América do Norte
Rodrigo Mozelli27/11/2024 00h24
Pessoa com capuz atrás de um notebook
Vítimas em potencial pode ter chegado a 250 (Imagem: TwinD/Shutterstock)
Compartilhe esta matéria
Ícone Whatsapp Ícone Whatsapp Ícone X (Tweeter) Ícone Facebook Ícone Linkedin Ícone Telegram Ícone Email

Siga o Olhar Digital no Google Discover

Uma campanha de ataque cibernético descoberta recentemente, orquestrada por um grupo de hackers ligado à Rússia conhecido como RomCom, explorou duas vulnerabilidades até então desconhecidas para comprometer sistemas no navegador Firefox e no Windows.

Ofertas

Material Dourado Com 74 Peças Pais & Filhos Dourado
Vendido por Amazon
Material Dourado Com 74 Peças Pais & Filhos Dourado
De: R$ 11,85
Por: R$ 8,28
Ar-Condicionado Split HW Elgin Eco Inverter II Wi-Fi 12.000 BTUs R-32 Quente/Frio 220V
Vendido por Amazon
Ar-Condicionado Split HW Elgin Eco Inverter II Wi-Fi 12.000 BTUs R-32 Quente/Frio 220V
De: R$ 2.499,00
Por: R$ 1.998,89
Freezer Vertical Consul 231 Litros - CVU26FB 110V
Vendido por Amazon
Freezer Vertical Consul 231 Litros - CVU26FB 110V
De: R$ 3.279,35
Por: R$ 2.498,89
WAP Ventilador de Torre AIR SILENCE com 4 Ní­veis de Velocidade, Time de até 15 Horas e Desligamento Automático 127V
Vendido por Amazon
WAP Ventilador de Torre AIR SILENCE com 4 Ní­veis de Velocidade, Time de até 15 Horas e Desligamento Automático 127V
De: R$ 599,90
Por: R$ 491,92
MONDIAL Ventilador de Mesa 40cm Super Power, Branco/Azul, 140W, 110V - VSP-40-W
Vendido por Amazon
MONDIAL Ventilador de Mesa 40cm Super Power, Branco/Azul, 140W, 110V - VSP-40-W
De: R$ 189,90
Por: R$ 129,90
Climatizador de Ar Digital Midea 127V 60Hz
Vendido por Amazon
Climatizador de Ar Digital Midea 127V 60Hz
De: R$ 529,99
Por: R$ 412,69
Monitor Gamer IPS 24 Polegadas, Full HD, 180Hz, 1ms, HDR400, G-SYNC, 250cd/m², Alto-falantes embutidos, Entradas HDMI/DisplayPort/USB/3.5mm
Vendido por Amazon
Monitor Gamer IPS 24 Polegadas, Full HD, 180Hz, 1ms, HDR400, G-SYNC, 250cd/m², Alto-falantes embutidos, Entradas HDMI/DisplayPort/USB/3.5mm
De: R$ 799,00
Por: R$ 593,00
Câmera Digital EOS, Canon, Preto, 23 x 14 x 17 cm
Vendido por Amazon
Câmera Digital EOS, Canon, Preto, 23 x 14 x 17 cm
De: R$ 3.799,00
Por: R$ 3.598,94
Câmera digital, vídeo de 5k, câmera de 75 megapixels, transmissão Wi-Fi, foco automático, zoom digital de 18x, tela giratória de 180 graus, cartão SD de 32G,câmera compacta,vlog,fotográfica
Vendido por Amazon
Câmera digital, vídeo de 5k, câmera de 75 megapixels, transmissão Wi-Fi, foco automático, zoom digital de 18x, tela giratória de 180 graus, cartão SD de 32G,câmera compacta,vlog,fotográfica
De: R$ 699,00
Por: R$ 499,00
PlayStation DualSense Controle sem fio – Branco
Vendido por Amazon
PlayStation DualSense Controle sem fio – Branco
De: R$ 499,90
Por: R$ 369,00
Robô Aspirador Liectroux XR500 Pro 3 em 1 Aspira Varre Passa Pano Com Aplicativo Compatível Com Alexa e Google Mapeamento Inteligente Salva os Mapas Bivolt
Vendido por Amazon
Robô Aspirador Liectroux XR500 Pro 3 em 1 Aspira Varre Passa Pano Com Aplicativo Compatível Com Alexa e Google Mapeamento Inteligente Salva os Mapas Bivolt
De: R$ 2.489,00
Por: R$ 1.616,02
MONDIAL Ventilador de Parede 40cm Super Turbo 8 Pás, Preto/Prata, 140W, 110V - VTX-40P-8P
Vendido por Amazon
MONDIAL Ventilador de Parede 40cm Super Turbo 8 Pás, Preto/Prata, 140W, 110V - VTX-40P-8P
De: R$ 259,90
Por: R$ 179,90
Notebook ASUS Vivobook 15 X1504VA Intel Core i5 1334U 8GB Ram 512GB SSD Windows 11 Tela 15,6" FHD Silver - NJ1740W
Vendido por Amazon
Notebook ASUS Vivobook 15 X1504VA Intel Core i5 1334U 8GB Ram 512GB SSD Windows 11 Tela 15,6" FHD Silver - NJ1740W
De: R$ 3.599,00
Por: R$ 2.759,00
Fritadeira Sem Óleo Air Fryer Eos Chef Gourmet 6.2 Litros Compacta Digital Vermelho Eaf60v 110v
Vendido por Amazon
Fritadeira Sem Óleo Air Fryer Eos Chef Gourmet 6.2 Litros Compacta Digital Vermelho Eaf60v 110v
De: R$ 299,90
Por: R$ 199,00
soundcore P20i da Anker Fone de Ouvido Sem Fio, Drivers de 10mm, Graves Potentes, Bluetooth 5.3, 30H de Bateria, Resistência à Água, 2 Microfones IA, App Personalizável
Vendido por Amazon
soundcore P20i da Anker Fone de Ouvido Sem Fio, Drivers de 10mm, Graves Potentes, Bluetooth 5.3, 30H de Bateria, Resistência à Água, 2 Microfones IA, App Personalizável
De: R$ 249,00
Por: R$ 166,19
Philips Walita Preta Fritadeira Airfryer Essential XL Digital, 6.2L de capacidade, Garantia internacional de dois anos, 110V, 2000W (RI9270/90)
Vendido por Amazon
Philips Walita Preta Fritadeira Airfryer Essential XL Digital, 6.2L de capacidade, Garantia internacional de dois anos, 110V, 2000W (RI9270/90)
De: R$ 899,90
Por: R$ 399,00
WAP Umidificador de Ar AIR FLOW com Luminária e Difusor de Aromas, 4 Litros, Autonomia de até 12 horas, 20W Bivolt
Vendido por Amazon
WAP Umidificador de Ar AIR FLOW com Luminária e Difusor de Aromas, 4 Litros, Autonomia de até 12 horas, 20W Bivolt
De: R$ 229,90
Por: R$ 132,00
CAMERA INSTAX MINI 12 ROSA GLOSS
Vendido por Amazon
CAMERA INSTAX MINI 12 ROSA GLOSS
De: R$ 649,00
Por: R$ 505,00

Essas vulnerabilidades, conhecidas como exploits de dia zero, foram ativamente exploradas pelo grupo para atingir usuários na Europa e América do Norte.

Logo do Firefox em uma janela do navegador
Mozilla corrigiu a vulnerabilidade no mês passado (Imagem: Sharaf Maksumov/Shutterstock)

Como lembra o TechCrunch, o RomCom é conhecido por realizar ataques cibernéticos e outras intrusões online em favor do governo russo. No mês passado, eles foram vinculados a um ataque ransomware contra a Casio.

O grupo também é conhecido pela postura agressiva contra organizações que têm ligação com a Ucrânia, invadida pela Rússia em 2022.

Leia mais:

Como hackers russos acessaram Firefox e Windows

  • Os hackers empregaram técnica particularmente perigosa conhecida como “exploração de clique zero”, que permite que eles infectem remotamente o dispositivo de uma vítima sem nenhuma interação do usuário. Isso é obtido enganando as vítimas para visitarem um site malicioso, onde o exploit instala silenciosamente um backdoor no sistema alvo;
  • Uma vez que o backdoor está instalado, os invasores ganham amplo controle sobre o dispositivo comprometido, potencialmente roubando dados confidenciais, implantando ransomware ou lançando novos ataques;
  • Pesquisadores de segurança da ESET, que descobriram o ataque, alertaram, nesta segunda-feira (25), que a sofisticação do ataque destaca a crescente ameaça representada por grupos de hackers patrocinados pelo Estado;
  • “Este nível de sofisticação demonstra a capacidade e a intenção do agente da ameaça de desenvolver métodos de ataque furtivos”, disseram os pesquisadores da ESET Damien Schaeffer e Romain Dumont;
  • Ao TechCrunch, Schaeffer afirmou que o número potencial de vítimas vai de uma a 250 pessoas.

Embora Mozilla e Microsoft tenham corrigido as vulnerabilidades, os usuários são aconselhados a manter seus softwares atualizados e ter cautela ao navegar na internet.

O Firefox foi atualizado em 9 de outubro, um dia após a Mozilla saber da vulnerabilidade. Já a Microsoft corrigiu o problema em 12 de novembro após receber feedback sobre o problema do grupo de pesquisadores de segurança do Grupo de Análise de Ameaças do Google, que investiga ameaças e ataques cibernéticos apoiados pelo governo.

Tela do Windows 11
Microsoft corrigiu falha no Windows no início deste mês (Imagem: charnsitr/Shutterstock)

Quem também corrigiu a vulnerabilidade foi o Tor Project, que desenvolve o navegador Tor, pois ele é baseado no código do Firefox. Contudo, Schaeffer afirmou ao TechCrunch que a ESET não achou evidências de que o programa também foi vítima do ataque.

Rodrigo Mozelli é jornalista formado pela Universidade Metodista de São Paulo (UMESP) e, atualmente, é redator do Olhar Digital.